CVE-2024-56718: Вразливість у ядрі Linux, що може призвести до аварійного завершення роботи

Виправлено вразливість CVE-2024-56718 у ядрі Linux, яка може спричинити аварійне завершення роботи системи через некоректне виконання net/smc.
CVE-2024-56718CVSS 9.8Linux

CVE-2024-56718: Вразливість у ядрі Linux, що може призвести до аварійного завершення роботи

Виправлено вразливість CVE-2024-56718 у ядрі Linux, яка може спричинити аварійне завершення роботи системи через некоректне виконання net/smc.

CVSS
9.8 CRITICAL
EPSS
38.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у компоненті net/smc, пов’язану з некоректним виконанням роботи link down після звільнення ресурсу lgr, що може спричинити збій системи. Проблема виникає через відсутність утримання посилання на ресурс під час планування роботи.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність системи та може викликати простої або втрату доступності сервісів. Операторам ІТ та власникам інфраструктури слід врахувати ризики для серверів, які використовують уразливі версії ядра, особливо в середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки