Вразливість Linux Kernel: Null Pointer Dereference у bonding (CVE-2024-44989)
Виправлено вразливість CVE-2024-44989 у Linux kernel bonding, що викликала збій ядра через null pointer dereference. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі bonding, що призводила до помилки null pointer dereference через неправильне встановлення real_dev у NULL. Це могло спричинити збій ядра під час обробки мережевих пакетів із одночасним викликом функцій xfrm.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може викликати аварійне завершення роботи ядра, що призведе до простоїв і потенційної втрати мережевої доступності. Особливо це актуально для систем, що використовують bonding для агрегації мережевих інтерфейсів із підтримкою IPsec. Вчасне оновлення ядра допоможе уникнути нестабільності та забезпечити безперервність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати використання bonding з IPsec, переглянути журнали системи на наявність помилок, а також обмежити доступ до уразливих систем. Важливо пріоритезувати оновлення для критичних серверів і мережевого обладнання.