Вразливість у Linux kernel: виправлення null pointer dereference у bonding
Виправлено null pointer dereference у bonding Linux kernel. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з null pointer dereference у функції bond_ipsec_offload_ok. Проблема виникала через відсутність перевірки активного slave перед зверненням до вказівника.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи ядра або потенційних збоїв у мережевих функціях, що використовують bonding. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевих сервісів та зниження стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання bonding у середовищах з підвищеними вимогами до стабільності, переглянути журнали системи на наявність помилок і пріоритезувати оновлення для критичних систем.