Вразливість у ядрі Linux (CVE-2024-45019) усунена
Виправлено вразливість CVE-2024-45019 у мережевому драйвері ядра Linux. Дізнайтеся про вплив та дії для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з блокуванням стану під час обробки таймауту передачі в мережевому драйвері mlx5e. Зміни запобігають потенційному блокуванню системи, повертаючи необхідне блокування у правильний момент виконання.
Бізнес-вплив
Ця помилка може призводити до блокування мережевого драйвера mlx5e, що впливає на стабільність мережевих операцій у системах на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо в середовищах з високим навантаженням на мережу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем з драйвером mlx5e, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.