CVE-2024-50094: Уразливість ядра Linux у драйвері sfc
Уразливість CVE-2024-50094 у драйвері sfc Linux ядра може спричинити аварійне завершення роботи. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у драйвері sfc ядра Linux, що викликає аварійне завершення роботи через некоректний виклик функції xdp_do_flush() при обробці netpoll. Проблема виникає, коли функція викликається без перевірки бюджету, що призводить до використання неініціалізованого контексту.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи драйвера мережевого інтерфейсу, що потенційно впливає на стабільність систем з активним використанням netpoll. Для операторів ІТ та власників інфраструктури це означає ризик перебоїв у мережевих сервісах та необхідність оперативного реагування для забезпечення безперервності роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання netpoll, переглянути журнали системи на предмет аварійних завершень драйвера sfc та пріоритезувати оновлення систем, що використовують цей драйвер.