Виправлення у Linux kernel для уникнення пошкодження даних у xsk
Виправлено вразливість у Linux kernel, що викликала kernel panic через пошкодження даних у xsk. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з корупцією даних через неправильне використання skb control block у xsk. Використання skb control block для зберігання дескрипторів призводило до kernel panic через NULL pointer dereference.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра (kernel panic), що призведе до простою системи та потенційної втрати даних. Власники інфраструктури, які використовують Linux з підтримкою xsk, можуть зіткнутися з нестабільністю системи, особливо під навантаженням мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити використання функцій xsk, переглянути журнали системи на наявність ознак kernel panic та пріоритетно планувати оновлення. Також варто моніторити стабільність системи та уникати використання skb control block для зберігання дескрипторів.