CVE-2024-46765: уразливість ядра Linux у драйвері ice

Уразливість CVE-2024-46765 у драйвері ice Linux ядра може спричинити збої мережі. Рекомендується оновити ядро для забезпечення стабільності.
CVE-2024-46765CVSS 5.5Linux

CVE-2024-46765: уразливість ядра Linux у драйвері ice

Уразливість CVE-2024-46765 у драйвері ice Linux ядра може спричинити збої мережі. Рекомендується оновити ядро для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
14.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у драйвері ice ядра Linux, пов’язану з некоректним захистом конфігурації XDP, що може призвести до аварійного завершення роботи через асинхронне скидання PF. Проблема виникає через відсутність належної синхронізації між операціями налаштування XDP та скиданням PF.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі мережевих інтерфейсів, що вплине на стабільність та доступність сервісів. Особливо це актуально для систем, які використовують AF_XDP сокети та драйвер ice. Нестабільність мережевого стека може призвести до простоїв і втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-46765. Якщо оновлення недоступні, слід мінімізувати використання AF_XDP сокетів на драйвері ice, обмежити доступ користувачів до відповідних функцій, а також моніторити системні логи на предмет помилок, пов’язаних із драйвером ice. Пріоритетно впроваджувати оновлення безпеки при першій можливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки