CVE-2024-36928: Уразливість ядра Linux у s390/qeth, що викликає kernel panic

Уразливість CVE-2024-36928 у Linux kernel s390/qeth може спричинити kernel panic при встановленні hsuid на IQD Layer3-пристрої. Рекомендується оновлення ядра.
CVE-2024-36928CVSS 4.4Linux

CVE-2024-36928: Уразливість ядра Linux у s390/qeth, що викликає kernel panic

Уразливість CVE-2024-36928 у Linux kernel s390/qeth може спричинити kernel panic при встановленні hsuid на IQD Layer3-пристрої. Рекомендується оновлення ядра.

CVSS
4.4 MEDIUM
EPSS
12.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, що призводить до kernel panic при встановленні атрибута hsuid на IQD Layer3-пристрої, якщо мережевий інтерфейс уже активний. Проблема виникає через виклик NULL-вказівника функції napi, що спричиняє фатальну помилку ядра.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux на системах з архітектурою s390 при певних мережевих операціях, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оперативного реагування для уникнення втрат у роботі критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання IQD Layer3-пристроїв із встановленим hsuid під час активного мережевого інтерфейсу, а також моніторити системні логи на предмет kernel panic. Важливо пріоритезувати оновлення та обмежити експозицію вразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки