Вразливість у Linux kernel (CVE-2024-52332): потенційний некоректний доступ до пам'яті в igb_init_module()
Виправлено критичну вразливість у Linux kernel (CVE-2024-52332), що може спричинити некоректний доступ до пам'яті в igb_init_module(). Оновіть ядро.
- CVSS
- 7.1 HIGH
- EPSS
- 15.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним некоректним доступом до пам'яті в модулі igb_init_module(). Проблема виникає, якщо pci_register_driver() не вдається, що може призвести до виклику dca_notifier після невдалої ініціалізації драйвера.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра через некоректний доступ до пам'яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів на Linux-серверах, особливо тих, що використовують драйвер igb.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером igb, переглянути журнали системи на ознаки помилок, пов’язаних з igb, та пріоритезувати оновлення систем.