Виправлення у Linux kernel: усунення помилки обробки помилок у mana_create_txq/rxq NAPI cleanup
Виправлено помилку в Linux kernel, що могла спричинити kernel panic через некоректний виклик napi_disable у mana_create_txq/rxq. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним викликом napi_disable() під час очищення rxq та txq, що могло спричинити kernel panic. Проблема виникала через виклик napi_disable() до ініціалізації napi та hrtimer.
Бізнес-вплив
Ця помилка може призводити до аварійного завершення роботи ядра Linux, що впливає на стабільність системи та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо у середовищах із використанням мережевого стеку mana, та своєчасно застосувати оновлення ядра для уникнення збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, що містять виправлення для CVE-2024-46784, та оперативно їх встановити. Якщо оновлення наразі недоступні, слід мінімізувати експозицію систем із використанням mana, переглянути журнали системи на наявність ознак kernel panic і пріоритезувати оновлення відповідно до ризиків.