CVE-2024-36928: Уразливість ядра Linux у s390/qeth, що викликає kernel panic
Уразливість CVE-2024-36928 у Linux kernel s390/qeth може спричинити kernel panic при встановленні hsuid на IQD Layer3-пристрої. Рекомендується оновлення ядра.
- CVSS
- 4.4 MEDIUM
- EPSS
- 12.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, що призводить до kernel panic при встановленні атрибута hsuid на IQD Layer3-пристрої, якщо мережевий інтерфейс уже активний. Проблема виникає через виклик NULL-вказівника функції napi, що спричиняє фатальну помилку ядра.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux на системах з архітектурою s390 при певних мережевих операціях, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оперативного реагування для уникнення втрат у роботі критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання IQD Layer3-пристроїв із встановленим hsuid під час активного мережевого інтерфейсу, а також моніторити системні логи на предмет kernel panic. Важливо пріоритезувати оновлення та обмежити експозицію вразливих систем.