CVE-2024-42083: Вразливість ядра Linux у обробці мультибуферних пакетів
Вразливість CVE-2024-42083 у Linux kernel може спричинити паніку ядра через неправильну обробку мультибуферних пакетів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильною обробкою мультибуферних пакетів у функції ionic_run_xdp(), що може призвести до паніки ядра при обробці джамбо-фреймів. Проблема виникає через некоректне скидання вказівників сторінок для SG-пакетів при діях XDP_TX та XDP_REDIRECT.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення після збоїв, особливо в середовищах із високим навантаженням мережі, де використовуються джамбо-фрейми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій XDP_TX та XDP_REDIRECT з мультибуферними пакетами, переглянути журнали системи на наявність ознак паніки ядра та пріоритезувати оновлення відповідно до ризиків експлуатації.