Вразливість у Linux kernel (CVE-2024-52332): потенційний некоректний доступ до пам'яті в igb_init_module()

Виправлено критичну вразливість у Linux kernel (CVE-2024-52332), що може спричинити некоректний доступ до пам'яті в igb_init_module(). Оновіть ядро.
CVE-2024-52332CVSS 7.1Linux

Вразливість у Linux kernel (CVE-2024-52332): потенційний некоректний доступ до пам'яті в igb_init_module()

Виправлено критичну вразливість у Linux kernel (CVE-2024-52332), що може спричинити некоректний доступ до пам'яті в igb_init_module(). Оновіть ядро.

CVSS
7.1 HIGH
EPSS
15.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним некоректним доступом до пам'яті в модулі igb_init_module(). Проблема виникає, якщо pci_register_driver() не вдається, що може призвести до виклику dca_notifier після невдалої ініціалізації драйвера.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра через некоректний доступ до пам'яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів на Linux-серверах, особливо тих, що використовують драйвер igb.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером igb, переглянути журнали системи на ознаки помилок, пов’язаних з igb, та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки