Вразливість у Linux kernel: проблема з обробкою NETDEV_UNREGISTER у j1939
Виправлено вразливість у Linux kernel, що блокувала звільнення мережевого пристрою через відсутність обробника NETDEV_UNREGISTER у j1939.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у протоколі j1939, пов’язану з відсутністю обробника повідомлення NETDEV_UNREGISTER. Це призводило до блокування звільнення мережевого пристрою через неправильне керування лічильником використання.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з коректним відключенням мережевих пристроїв, що впливає на стабільність та керованість системи. Неправильне звільнення ресурсів може призвести до затримок у роботі мережевих сервісів або необхідності перезавантаження систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї проблеми. Також варто обмежити експозицію систем із використанням j1939, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують цей протокол.