CVE-2024-53209: уразливість ядра Linux у bnxt_en при зміні MTU з активним XDP

Уразливість CVE-2024-53209 у драйвері bnxt_en Linux може викликати корупцію пам’яті та збої при зміні MTU з активним XDP. Рекомендується оновлення ядра.
CVE-2024-53209CVSS 9.8Linux

CVE-2024-53209: уразливість ядра Linux у bnxt_en при зміні MTU з активним XDP

Уразливість CVE-2024-53209 у драйвері bnxt_en Linux може викликати корупцію пам’яті та збої при зміні MTU з активним XDP. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
46.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у драйвері bnxt_en ядра Linux, пов’язану з некоректним оновленням параметрів приймального кільця при зміні MTU під час активного XDP. Це може призводити до випадкової корупції пам’яті та аварійних збоїв системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевого стека, випадкові збої ядра та потенційні втрати доступності сервісів. Особливо це актуально для систем із активованим XDP та зміною MTU в мережевих інтерфейсах, що може вплинути на продуктивність та надійність мережевих операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-53209. Якщо оновлення недоступні, слід мінімізувати зміну MTU на інтерфейсах з активним XDP, переглянути журнали системи на предмет помилок ядра та пріоритезувати оновлення для систем із bnxt_en. Також варто обмежити доступ до критичних систем та забезпечити моніторинг стабільності мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки