Вразливість у ядрі Linux: помилка при видаленні пристрою netfront після сну

Виправлено помилку в ядрі Linux, що викликала збій при видаленні netfront-пристрою після сну. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2024-53240CVSS 5.7Linux

Вразливість у ядрі Linux: помилка при видаленні пристрою netfront після сну

Виправлено помилку в ядрі Linux, що викликала збій при видаленні netfront-пристрою після сну. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.7 MEDIUM
EPSS
45.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи при видаленні пристрою netfront одразу після циклу сну/пробудження. Проблема полягала у спробі зупинити черги, які могли не бути повторно ініціалізовані, що призводило до збою.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність у середовищах, що використовують netfront-пристрої, особливо після переходу в режим сну та пробудження. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі віртуалізованих середовищ на базі Linux, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аварійних завершень, зменшити вплив шляхом обмеження операцій видалення netfront-пристроїв одразу після сну, а також пріоритезувати оновлення віртуалізованих середовищ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки