CVE-2024-53092: Вразливість у Linux kernel у компоненті virtio_pci

Виправлено помилку в Linux kernel (CVE-2024-53092), що викликала збій через некоректне очищення admin vq у virtio_pci. Рекомендується оновлення ядра.
CVE-2024-53092CVSS 5.5Linux

CVE-2024-53092: Вразливість у Linux kernel у компоненті virtio_pci

Виправлено помилку в Linux kernel (CVE-2024-53092), що викликала збій через некоректне очищення admin vq у virtio_pci. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з некоректним очищенням ресурсів адміністративної черги (admin vq) у модулі virtio_pci, що призводило до звернення за нульовим вказівником і потенційного збою ядра. Проблема виникала через неправильне використання вказівника info для admin vq.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують virtio_pci для віртуалізації пристроїв. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або збоїв у роботі віртуалізованих середовищ, особливо при завантаженні або видаленні модулів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із virtio_pci, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки