CVE-2024-35959: luka w jądrze Linux w module mlx5e
Naprawiono lukę CVE-2024-35959 w jądrze Linux dotyczącą błędów blokad w module mlx5e, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mlx5e dotyczącą niewłaściwego zarządzania blokadą w funkcji mlx5e_priv_init(). Błąd mógł prowadzić do podejrzanego użycia mechanizmu RCU, co może skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować błędy w działaniu sterowników sieciowych Mellanox, co wpływa na stabilność i niezawodność systemów korzystających z tych komponentów. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z blokadami i ryzyko awarii usług sieciowych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z modułem mlx5e, monitorować logi systemowe pod kątem ostrzeżeń związanych z RCU oraz priorytetyzować aktualizacje w środowiskach krytycznych.