CVE-2024-49946: Уразливість у Linux kernel у ppp_channel_bridge_input()

Уразливість CVE-2024-49946 у Linux kernel може викликати дедлок у PPP. Рекомендується оновлення ядра для забезпечення стабільності мережі.
CVE-2024-49946CVSS 5.5Linux

CVE-2024-49946: Уразливість у Linux kernel у ppp_channel_bridge_input()

Уразливість CVE-2024-49946 у Linux kernel може викликати дедлок у PPP. Рекомендується оновлення ядра для забезпечення стабільності мережі.

CVSS
5.5 MEDIUM
EPSS
14.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено уразливість, пов’язану з некоректним припущенням про утримання блокування в функції ppp_channel_bridge_input(). Це може призвести до неконсистентного стану блокувань і потенційного дедлоку при обробці мережевих пакетів PPP.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів, зокрема при роботі з PPP-протоколом. Некоректне управління блокуваннями може призвести до зависань або зниження продуктивності мережевих функцій, що впливає на доступність і надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію PPP-сервісів, переглянути логи на предмет аномалій у мережевій обробці та пріоритезувати оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки