CVE-2024-42285: Luka w jądrze Linux związana z RDMA/iwcm
Wysokie zagrożenie w jądrze Linux (CVE-2024-42285) związane z RDMA/iwcm. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 55.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę typu use-after-free w module RDMA/iwcm dotyczącą niszczenia identyfikatorów CM. Problem polegał na niewłaściwym zwalnianiu pamięci, co mogło prowadzić do błędów i potencjalnych ataków.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z RDMA w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci, które mogą prowadzić do awarii lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42285. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.