CVE-2023-54048: Błąd w sterowniku RDMA bnxt_re w jądrze Linux
Luka CVE-2023-54048 w jądrze Linux dotyczy sterownika RDMA bnxt_re i może powodować awarie systemu. Zalecane jest szybkie zastosowanie poprawek.
- CVSS
- 7.8 HIGH
- EPSS
- 9.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku RDMA bnxt_re, która pozwalała na obsługę zdarzeń po zniszczeniu kolejki QP, co mogło prowadzić do wyścigów i awarii systemu. Problem wynikał z nieprawidłowego harmonogramowania obsługi zdarzeń po usunięciu QP.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z RDMA na sterowniku bnxt_re istnieje ryzyko niestabilności systemu i awarii jądra, co może skutkować przestojami usług. Niezaktualizowanie systemu może prowadzić do problemów z wydajnością i stabilnością w środowiskach intensywnie korzystających z funkcji RDMA.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem bnxt_re. Priorytetem jest szybkie wdrożenie poprawek eliminujących ryzyko wyścigów i awarii.