CVE-2024-38544: luka w jądrze Linux związana z RDMA/rxe

Naprawiono lukę CVE-2024-38544 w jądrze Linux, zapobiegającą błędom segmentacji w RDMA/rxe. Zalecana szybka aktualizacja systemu.
CVE-2024-38544CVSS 9.8Linux

CVE-2024-38544: luka w jądrze Linux związana z RDMA/rxe

Naprawiono lukę CVE-2024-38544 w jądrze Linux, zapobiegającą błędom segmentacji w RDMA/rxe. Zalecana szybka aktualizacja systemu.

CVSS
9.8 CRITICAL
EPSS
54.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji rxe_comp_queue_pkt, który mógł powodować błąd segmentacji (segfault) podczas obsługi pakietów RDMA. Problem wynikał z nieprawidłowego dostępu do pamięci, gdy zadanie komplementujące mogło zwolnić pakiet przed inkrementacją licznika wydajności.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu lub niestabilności jądra Linux, co wpływa na dostępność usług korzystających z RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów o wysokiej skali obciążenia, gdzie błąd ten był obserwowany.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-38544. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów segmentacji oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS