CVE-2024-38590: luka w jądrze Linux dotycząca nadmiernego logowania błędów RDMA/hns
Luka CVE-2024-38590 w jądrze Linux RDMA/hns może powodować panikę systemową przez nadmierne logowanie. Sprawdź zalecenia i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nadmiernym logowaniu błędów w module RDMA/hns, które mogło prowadzić do paniki systemowej. Zmieniono funkcję logującą z ibdev_err() na ibdev_err_ratelimited() oraz obniżono poziom logowania błędów CQE do poziomu debug.
Wpływ biznesowy
Nadmierne logowanie błędów w jądrze może powodować niestabilność systemu i potencjalne przerwy w działaniu usług. Operatorzy systemów Linux korzystających z RDMA/hns powinni zwrócić uwagę na tę lukę, gdyż może ona wpływać na stabilność i dostępność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z RDMA/hns, monitorować logi systemowe pod kątem nadmiernego logowania błędów oraz priorytetyzować wdrożenie poprawek.