CVE-2024-45013: luka w jądrze Linux dotycząca NVMe keep-alive
Naprawiono lukę CVE-2024-45013 w jądrze Linux dotyczącą mechanizmu keep-alive NVMe, zapobiegając awariom systemu i błędom use-after-free.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z mechanizmem keep-alive w sterowniku NVMe, która mogła prowadzić do błędu use-after-free i awarii systemu po nieudanym uruchomieniu kontrolera. Problem wynikał z nieprawidłowego zatrzymywania keep-alive, co zostało skorygowane przez przeniesienie tej operacji do odpowiedniej funkcji uninit.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w przypadku problemów z połączeniem NVMe, co wpływa na stabilność serwerów i urządzeń korzystających z tego interfejsu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług związanych z dyskami NVMe.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów NVMe oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.