CVE-2024-26743: luka w jądrze Linux w module RDMA/qedr
Poprawka dla luki CVE-2024-26743 w jądrze Linux dotyczącej zarządzania zasobami w module RDMA/qedr. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module RDMA/qedr, polegającą na niezwalnianiu zasobów przy błędzie inicjalizacji kolejki użytkownika. Problem mógł powodować ostrzeżenia systemowe i potencjalne wycieki pamięci.
Wpływ biznesowy
Ta luka może wpływać na stabilność systemów korzystających z RDMA, prowadząc do nieoczekiwanych ostrzeżeń i możliwych problemów z zarządzaniem zasobami. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych zakłóceń w działaniu usług wykorzystujących ten moduł.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26743. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z modułem qedr.