CVE-2024-49953: Вразливість ядра Linux, що викликає аварійне завершення роботи

Виправлено вразливість CVE-2024-49953 у ядрі Linux, що викликала аварійне завершення через повторний виклик __xfrm_state_delete(). Оновіть ядро для безпеки.
CVE-2024-49953CVSS 5.5Linux

CVE-2024-49953: Вразливість ядра Linux, що викликає аварійне завершення роботи

Виправлено вразливість CVE-2024-49953 у ядрі Linux, що викликала аварійне завершення через повторний виклик __xfrm_state_delete(). Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
22.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, яка може спричинити аварійне завершення роботи через повторний виклик функції __xfrm_state_delete(). Проблема виникає при некоректній перевірці стану km.state у відкладеній роботі драйвера mlx5e.

Бізнес-вплив

Ця вразливість може призвести до збоїв у роботі системи, що негативно впливає на стабільність мережевих сервісів, особливо при використанні mlx5e драйвера для IPsec. Для операторів ІТ це означає потенційні простої та необхідність оперативного оновлення ядра для уникнення аварійних ситуацій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих функцій, переглянути журнали системи на предмет подібних збоїв і пріоритезувати оновлення систем, що використовують mlx5e драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки