CVE-2024-53092: Вразливість у Linux kernel у компоненті virtio_pci
Виправлено помилку в Linux kernel (CVE-2024-53092), що викликала збій через некоректне очищення admin vq у virtio_pci. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з некоректним очищенням ресурсів адміністративної черги (admin vq) у модулі virtio_pci, що призводило до звернення за нульовим вказівником і потенційного збою ядра. Проблема виникала через неправильне використання вказівника info для admin vq.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують virtio_pci для віртуалізації пристроїв. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або збоїв у роботі віртуалізованих середовищ, особливо при завантаженні або видаленні модулів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із virtio_pci, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення систем, що використовують цю функціональність.