Вразливість ядра Linux CVE-2024-39293: потенційний збій через баг у обробці AF_XDP сокетів

Вразливість CVE-2024-39293 у ядрі Linux може спричинити збій через одночасний доступ до AF_XDP сокетів. Рекомендується оновлення ядра для усунення проблеми.
CVE-2024-39293CVSS 4.7Linux

Вразливість ядра Linux CVE-2024-39293: потенційний збій через баг у обробці AF_XDP сокетів

Вразливість CVE-2024-39293 у ядрі Linux може спричинити збій через одночасний доступ до AF_XDP сокетів. Рекомендується оновлення ядра для усунення проблеми.

CVSS
4.7 MEDIUM
EPSS
3.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що може призвести до збою системи при одночасному доступі кількох napi-інстанцій до одного AF_XDP сокета. Проблема виникає через некоректну обробку черги прийому, що може спричинити пошкодження стану кільця та аварійне завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують AF_XDP сокети, особливо в середовищах з високим навантаженням мережі. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, що залежать від мережевих функцій ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання AF_XDP сокетів у середовищах з високою конкуренцією доступу та моніторити системні логи на предмет нестандартної поведінки ядра. Пріоритезуйте оновлення на критичних системах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки