Виправлення у Linux kernel: усунення помилки обробки помилок у mana_create_txq/rxq NAPI cleanup

Виправлено помилку в Linux kernel, що могла спричинити kernel panic через некоректний виклик napi_disable у mana_create_txq/rxq. Рекомендується оновлення.
CVE-2024-46784CVSS 5.5Linux

Виправлення у Linux kernel: усунення помилки обробки помилок у mana_create_txq/rxq NAPI cleanup

Виправлено помилку в Linux kernel, що могла спричинити kernel panic через некоректний виклик napi_disable у mana_create_txq/rxq. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
10.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним викликом napi_disable() під час очищення rxq та txq, що могло спричинити kernel panic. Проблема виникала через виклик napi_disable() до ініціалізації napi та hrtimer.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи ядра Linux, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах із використанням мережевого стеку mana, та своєчасно застосувати оновлення ядра для уникнення збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, що містять виправлення для CVE-2024-46784, та оперативно їх встановити. Якщо оновлення наразі недоступні, слід мінімізувати експозицію систем із використанням mana, переглянути журнали системи на наявність ознак kernel panic і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки