Вразливість у Linux kernel: помилка обробки пам’яті vmxnet3
Виправлено помилку в Linux kernel (vmxnet3), що може викликати збої в мережевій обробці. Рекомендується оновлення ядра для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку в модулі vmxnet3, пов’язану з некоректною обробкою помилки виділення пам’яті для rx data ring. Ця помилка може призвести до некоректної роботи гіпервізора при прийомі пакетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux kernel із vmxnet3, ця вразливість може спричинити збої в роботі мережевого стека або підвищене навантаження через некоректну обробку пакетів. Це може вплинути на стабільність віртуалізованих середовищ, особливо у VMware-платформах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши використання vmxnet3 або контролюючи логи на предмет аномалій у роботі мережевого інтерфейсу. Пріоритетно слід планувати оновлення ядра для усунення проблеми.