CVE-2024-56639: Вразливість у Linux kernel у модулі HSR

Виявлено та виправлено вразливість CVE-2024-56639 у Linux kernel, що може спричинити збій ядра через помилку в модулі HSR. Рекомендується оновлення.
CVE-2024-56639CVSS 5.5Linux

CVE-2024-56639: Вразливість у Linux kernel у модулі HSR

Виявлено та виправлено вразливість CVE-2024-56639 у Linux kernel, що може спричинити збій ядра через помилку в модулі HSR. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
8.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі HSR, пов’язану з недостатнім виділенням пам’яті для підтримки RedBox. Помилка могла призвести до аварійного завершення роботи ядра через неправильне оброблення буфера skb.

Бізнес-вплив

Ця помилка може спричинити збій системи або падіння ядра, що негативно впливає на стабільність серверів та мережевих пристроїв, які використовують HSR (High-availability Seamless Redundancy). Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо у критичних мережевих середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій HSR або RedBox, переглянути журнали системи на предмет помилок, а також посилити моніторинг стабільності мережевих пристроїв. Пріоритетно оновлювати ядро для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки