CVE-2023-54292: Usunięcie wyścigu danych w sterowniku RDMA irdma w jądrze Linux

Naprawiono wyścig danych w module RDMA irdma jądra Linux (CVE-2023-54292). Zalecana aktualizacja dla stabilności i bezpieczeństwa systemu.
CVE-2023-54292Linux

CVE-2023-54292: Usunięcie wyścigu danych w sterowniku RDMA irdma w jądrze Linux

Naprawiono wyścig danych w module RDMA irdma jądra Linux (CVE-2023-54292). Zalecana aktualizacja dla stabilności i bezpieczeństwa systemu.

CVSS
-
EPSS
6.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono wyścig danych w module RDMA/irdma, dotyczący niezsynchronizowanego dostępu do zmiennej cqp_request->request_done. Problem ten mógł prowadzić do niestabilności działania sterownika i potencjalnych błędów w obsłudze operacji CQP.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z RDMA i sterownika irdma, luka ta może powodować niestabilność systemu oraz błędy w komunikacji sieciowej, co wpływa na wydajność i niezawodność usług. Choć nie jest to luka umożliwiająca bezpośredni atak zdalny, jej występowanie może skutkować przestojami lub utratą danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-54292. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów związanych z irdma oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS