Вразливість ядра Linux: аварійне завершення роботи через devlink reload під час ініціалізації

Виправлено вразливість ядра Linux CVE-2024-36021, що викликала крах при devlink reload під час ініціалізації. Рекомендується оновлення ядра.
CVE-2024-36021CVSS 5.5Linux

Вразливість ядра Linux: аварійне завершення роботи через devlink reload під час ініціалізації

Виправлено вразливість ядра Linux CVE-2024-36021, що викликала крах при devlink reload під час ініціалізації. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи ядра при перезавантаженні devlink під час ініціалізації pf. Проблема виникала через доступ до апаратних ресурсів до їх повної ініціалізації.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після краху.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід обмежити перезавантаження devlink під час ініціалізації пристроїв, переглянути журнали системи на предмет аварій та пріоритезувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки