CVE-2024-38597: Вразливість ядра Linux у модулі eth: sungem
Усунено вразливість CVE-2024-38597 у Linux kernel, що викликала зависання через некоректне керування перериваннями в eth: sungem.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з модулем eth: sungem, яка могла спричиняти зависання через неправильне керування перериваннями в netpoll. Проблема полягала у функції gem_poll_controller(), що вимикала переривання та могла викликати сон у недозволеному контексті.
Бізнес-вплив
Ця вразливість може призводити до зависань мережевого підсистеми, що впливає на стабільність та продуктивність систем, які використовують модуль sungem у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в мережевому зв’язку та зниження надійності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих мережевих інтерфейсів, переглянути журнали системи на наявність помилок netpoll і пріоритезувати оновлення для критичних систем.