CVE-2024-38540: Уразливість ядра Linux у bnxt_re
Виявлено уразливість CVE-2024-38540 у ядрі Linux, що викликає некоректну поведінку драйвера bnxt_re. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 4.4 MEDIUM
- EPSS
- 15.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість, пов’язану з некоректною поведінкою при виклику функції bnxt_qplib_alloc_init_hwq з певними параметрами, що призводить до невизначеної поведінки зсуву бітів. Ця проблема була виявлена за допомогою UBSAN і може викликати помилки під час роботи драйвера bnxt_re.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або аварійне завершення роботи компонентів, що використовують драйвер bnxt_re у ядрі Linux. Хоча рівень серйозності середній, рекомендується оцінити вплив на конкретні системи, особливо якщо використовується відповідне обладнання або функціонал.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення відсутні, рекомендується обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків експлуатації.