CVE-2024-44995: Вразливість у Linux kernel, що викликає дедлок при налаштуванні TC під час скидання
Виявлено вразливість CVE-2024-44995 у Linux kernel, що викликає дедлок при конфігурації TC під час скидання мережевого інтерфейсу. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, яка може спричинити дедлок при конфігурації Traffic Control (TC) під час процесу скидання мережевого інтерфейсу. Проблема виникає через неправильний порядок викликів функцій увімкнення та вимкнення порту, що може блокувати роботу мережевого драйвера.
Бізнес-вплив
Ця вразливість може призвести до зависання мережевого інтерфейсу, що впливає на стабільність та доступність мережевих сервісів у системах на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережі, особливо у середовищах з активним використанням TC для керування трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання конфігурацій TC під час скидання мережевих інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від стабільності мережі.