CVE-2024-46765: уразливість ядра Linux у драйвері ice
Уразливість CVE-2024-46765 у драйвері ice Linux ядра може спричинити збої мережі. Рекомендується оновити ядро для забезпечення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.37%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у драйвері ice ядра Linux, пов’язану з некоректним захистом конфігурації XDP, що може призвести до аварійного завершення роботи через асинхронне скидання PF. Проблема виникає через відсутність належної синхронізації між операціями налаштування XDP та скиданням PF.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої в роботі мережевих інтерфейсів, що вплине на стабільність та доступність сервісів. Особливо це актуально для систем, які використовують AF_XDP сокети та драйвер ice. Нестабільність мережевого стека може призвести до простоїв і втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-46765. Якщо оновлення недоступні, слід мінімізувати використання AF_XDP сокетів на драйвері ice, обмежити доступ користувачів до відповідних функцій, а також моніторити системні логи на предмет помилок, пов’язаних із драйвером ice. Пріоритетно впроваджувати оновлення безпеки при першій можливості.