Вразливість у Linux kernel: помилка обробки пам’яті vmxnet3

Виправлено помилку в Linux kernel (vmxnet3), що може викликати збої в мережевій обробці. Рекомендується оновлення ядра для безпеки.
CVE-2024-40923CVSS 9.8Linux

Вразливість у Linux kernel: помилка обробки пам’яті vmxnet3

Виправлено помилку в Linux kernel (vmxnet3), що може викликати збої в мережевій обробці. Рекомендується оновлення ядра для безпеки.

CVSS
9.8 CRITICAL
EPSS
53.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в модулі vmxnet3, пов’язану з некоректною обробкою помилки виділення пам’яті для rx data ring. Ця помилка може призвести до некоректної роботи гіпервізора при прийомі пакетів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux kernel із vmxnet3, ця вразливість може спричинити збої в роботі мережевого стека або підвищене навантаження через некоректну обробку пакетів. Це може вплинути на стабільність віртуалізованих середовищ, особливо у VMware-платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши використання vmxnet3 або контролюючи логи на предмет аномалій у роботі мережевого інтерфейсу. Пріоритетно слід планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки