CVE-2024-38595: luka w jądrze Linux dotycząca logiki devlink peer set
Opis i zalecenia dotyczące luki CVE-2024-38595 w jądrze Linux, wpływającej na stabilność modułu devlink w mlx5.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/mlx5, gdzie nieprawidłowa synchronizacja logiki peer devlink set z rejestracją devlink powodowała wywołanie błędu i potencjalny crash systemu. Problem dotyczył reprezentatora portu SF i mógł prowadzić do awarii jądra.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub awarią jądra w środowiskach korzystających z funkcji devlink w module mlx5, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu serwerów i urządzeń sieciowych wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-38595. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu mlx5 oraz monitorować logi systemowe pod kątem błędów devlink. Priorytetowo traktuj wdrożenie poprawek od dostawcy jądra.