CVE-2024-56674: Вразливість у Linux kernel у virtio_net, що може спричинити аварійне завершення роботи
Вразливість CVE-2024-56674 у Linux kernel може спричинити аварійне завершення роботи через помилку в virtio_net. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у virtio_net, пов’язану з некоректним викликом netdev_tx_reset_queue() під час відкриття мережевого інтерфейсу. Ця помилка може призводити до аварійного завершення роботи ядра при інтенсивному мережевому трафіку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи та аварійні зупинки серверів під навантаженням, що негативно впливає на доступність сервісів. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід мінімізувати навантаження на мережеві інтерфейси virtio_net, переглянути логи на предмет помилок, а також впровадити моніторинг стабільності мережевих драйверів. Плануйте пріоритетне оновлення систем, що використовують virtio_net у віртуалізованих середовищах.