CVE-2024-38590: luka w jądrze Linux dotycząca nadmiernego logowania błędów RDMA/hns

Luka CVE-2024-38590 w jądrze Linux RDMA/hns może powodować panikę systemową przez nadmierne logowanie. Sprawdź zalecenia i aktualizacje.
CVE-2024-38590CVSS 5.5Linux

CVE-2024-38590: luka w jądrze Linux dotycząca nadmiernego logowania błędów RDMA/hns

Luka CVE-2024-38590 w jądrze Linux RDMA/hns może powodować panikę systemową przez nadmierne logowanie. Sprawdź zalecenia i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
15.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nadmiernym logowaniu błędów w module RDMA/hns, które mogło prowadzić do paniki systemowej. Zmieniono funkcję logującą z ibdev_err() na ibdev_err_ratelimited() oraz obniżono poziom logowania błędów CQE do poziomu debug.

Wpływ biznesowy

Nadmierne logowanie błędów w jądrze może powodować niestabilność systemu i potencjalne przerwy w działaniu usług. Operatorzy systemów Linux korzystających z RDMA/hns powinni zwrócić uwagę na tę lukę, gdyż może ona wpływać na stabilność i dostępność infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z RDMA/hns, monitorować logi systemowe pod kątem nadmiernego logowania błędów oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS