CVE-2024-44995: Вразливість у Linux kernel, що викликає дедлок при налаштуванні TC під час скидання

Виявлено вразливість CVE-2024-44995 у Linux kernel, що викликає дедлок при конфігурації TC під час скидання мережевого інтерфейсу. Рекомендується оновлення ядра.
CVE-2024-44995CVSS 5.5Linux

CVE-2024-44995: Вразливість у Linux kernel, що викликає дедлок при налаштуванні TC під час скидання

Виявлено вразливість CVE-2024-44995 у Linux kernel, що викликає дедлок при конфігурації TC під час скидання мережевого інтерфейсу. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, яка може спричинити дедлок при конфігурації Traffic Control (TC) під час процесу скидання мережевого інтерфейсу. Проблема виникає через неправильний порядок викликів функцій увімкнення та вимкнення порту, що може блокувати роботу мережевого драйвера.

Бізнес-вплив

Ця вразливість може призвести до зависання мережевого інтерфейсу, що впливає на стабільність та доступність мережевих сервісів у системах на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережі, особливо у середовищах з активним використанням TC для керування трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання конфігурацій TC під час скидання мережевих інтерфейсів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від стабільності мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки