CVE-2024-35959: luka w jądrze Linux w module mlx5e

Naprawiono lukę CVE-2024-35959 w jądrze Linux dotyczącą błędów blokad w module mlx5e, wpływającą na stabilność systemu.
CVE-2024-35959CVSS 5.5Linux

CVE-2024-35959: luka w jądrze Linux w module mlx5e

Naprawiono lukę CVE-2024-35959 w jądrze Linux dotyczącą błędów blokad w module mlx5e, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
16.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mlx5e dotyczącą niewłaściwego zarządzania blokadą w funkcji mlx5e_priv_init(). Błąd mógł prowadzić do podejrzanego użycia mechanizmu RCU, co może skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować błędy w działaniu sterowników sieciowych Mellanox, co wpływa na stabilność i niezawodność systemów korzystających z tych komponentów. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z blokadami i ryzyko awarii usług sieciowych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z modułem mlx5e, monitorować logi systemowe pod kątem ostrzeżeń związanych z RCU oraz priorytetyzować aktualizacje w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS