CVE-2023-54292: Usunięcie wyścigu danych w sterowniku RDMA irdma w jądrze Linux
Naprawiono wyścig danych w module RDMA irdma jądra Linux (CVE-2023-54292). Zalecana aktualizacja dla stabilności i bezpieczeństwa systemu.
- CVSS
- -
- EPSS
- 6.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono wyścig danych w module RDMA/irdma, dotyczący niezsynchronizowanego dostępu do zmiennej cqp_request->request_done. Problem ten mógł prowadzić do niestabilności działania sterownika i potencjalnych błędów w obsłudze operacji CQP.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z RDMA i sterownika irdma, luka ta może powodować niestabilność systemu oraz błędy w komunikacji sieciowej, co wpływa na wydajność i niezawodność usług. Choć nie jest to luka umożliwiająca bezpośredni atak zdalny, jej występowanie może skutkować przestojami lub utratą danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-54292. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów związanych z irdma oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.