CVE-2024-38544: luka w jądrze Linux związana z RDMA/rxe
Naprawiono lukę CVE-2024-38544 w jądrze Linux, zapobiegającą błędom segmentacji w RDMA/rxe. Zalecana szybka aktualizacja systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji rxe_comp_queue_pkt, który mógł powodować błąd segmentacji (segfault) podczas obsługi pakietów RDMA. Problem wynikał z nieprawidłowego dostępu do pamięci, gdy zadanie komplementujące mogło zwolnić pakiet przed inkrementacją licznika wydajności.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub niestabilności jądra Linux, co wpływa na dostępność usług korzystających z RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów o wysokiej skali obciążenia, gdzie błąd ten był obserwowany.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-38544. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem błędów segmentacji oraz priorytetyzować wdrożenie poprawki.