CVE-2024-40910: Виправлення помилки лічильника посилань у Linux kernel для ax25
Виправлено помилку лічильника посилань у Linux kernel (CVE-2024-40910), що викликала аварії при обробці ax25-з'єднань. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 36.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку в обробці вхідних з'єднань ax25, що призводила до дисбалансу лічильника посилань і потенційних аварій ядра. Проблема виникала через відсутність виклику netdev_hold() при прийомі з'єднань, що спричиняло помилки використання пам'яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці ax25-з'єднань, що впливає на стабільність систем, які використовують цей протокол. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і потенційних втрат даних через збої ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю проблему. Якщо оновлення недоступні, слід обмежити використання ax25 або ретельно моніторити логи системи на ознаки помилок refcount. Також варто планувати оновлення ядра для усунення цієї вразливості.