CVE-2024-38597: Вразливість ядра Linux у модулі eth: sungem

Усунено вразливість CVE-2024-38597 у Linux kernel, що викликала зависання через некоректне керування перериваннями в eth: sungem.
CVE-2024-38597CVSS 5.5Linux

CVE-2024-38597: Вразливість ядра Linux у модулі eth: sungem

Усунено вразливість CVE-2024-38597 у Linux kernel, що викликала зависання через некоректне керування перериваннями в eth: sungem.

CVSS
5.5 MEDIUM
EPSS
7.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з модулем eth: sungem, яка могла спричиняти зависання через неправильне керування перериваннями в netpoll. Проблема полягала у функції gem_poll_controller(), що вимикала переривання та могла викликати сон у недозволеному контексті.

Бізнес-вплив

Ця вразливість може призводити до зависань мережевого підсистеми, що впливає на стабільність та продуктивність систем, які використовують модуль sungem у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в мережевому зв’язку та зниження надійності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих мережевих інтерфейсів, переглянути журнали системи на наявність помилок netpoll і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки