CVE-2024-49946: Уразливість у Linux kernel у ppp_channel_bridge_input()
Уразливість CVE-2024-49946 у Linux kernel може викликати дедлок у PPP. Рекомендується оновлення ядра для забезпечення стабільності мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість, пов’язану з некоректним припущенням про утримання блокування в функції ppp_channel_bridge_input(). Це може призвести до неконсистентного стану блокувань і потенційного дедлоку при обробці мережевих пакетів PPP.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів, зокрема при роботі з PPP-протоколом. Некоректне управління блокуваннями може призвести до зависань або зниження продуктивності мережевих функцій, що впливає на доступність і надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію PPP-сервісів, переглянути логи на предмет аномалій у мережевій обробці та пріоритезувати оновлення ядра для усунення цієї уразливості.