CVE-2024-56639: Вразливість у Linux kernel у модулі HSR
Виявлено та виправлено вразливість CVE-2024-56639 у Linux kernel, що може спричинити збій ядра через помилку в модулі HSR. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі HSR, пов’язану з недостатнім виділенням пам’яті для підтримки RedBox. Помилка могла призвести до аварійного завершення роботи ядра через неправильне оброблення буфера skb.
Бізнес-вплив
Ця помилка може спричинити збій системи або падіння ядра, що негативно впливає на стабільність серверів та мережевих пристроїв, які використовують HSR (High-availability Seamless Redundancy). Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо у критичних мережевих середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій HSR або RedBox, переглянути журнали системи на предмет помилок, а також посилити моніторинг стабільності мережевих пристроїв. Пріоритетно оновлювати ядро для усунення вразливості.