CVE-2024-46770: уразливість ядра Linux у обробці скидання мережевого пристрою

Виявлено уразливість у Linux kernel (CVE-2024-46770), що може викликати помилку NULL pointer dereference під час скидання мережевого пристрою ice.
CVE-2024-46770CVSS 5.5Linux

CVE-2024-46770: уразливість ядра Linux у обробці скидання мережевого пристрою

Виявлено уразливість у Linux kernel (CVE-2024-46770), що може викликати помилку NULL pointer dereference під час скидання мережевого пристрою ice.

CVSS
5.5 MEDIUM
EPSS
15.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою скидання мережевого пристрою ice. Виклики ethtool під час скидання могли призводити до звернення до видалених ресурсів і помилки NULL pointer dereference.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи драйвера мережевого пристрою, що впливає на стабільність мережевої інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі мережевого обладнання під час скидання пристроїв, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання команд ethtool під час скидання мережевих інтерфейсів, контролювати логи на наявність помилок та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки