CVE-2024-47694: luka w jądrze Linux dotycząca obsługi błędów sterownika mlx5

Opis luki CVE-2024-47694 w jądrze Linux dotyczącej błędu sterownika mlx5 prowadzącego do awarii systemu. Zalecenia dla administratorów.
CVE-2024-47694CVSS 5.5Linux

CVE-2024-47694: luka w jądrze Linux dotycząca obsługi błędów sterownika mlx5

Opis luki CVE-2024-47694 w jądrze Linux dotyczącej błędu sterownika mlx5 prowadzącego do awarii systemu. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
10%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku IB/mlx5, która mogła powodować awarię systemu (kernel panic) podczas inicjalizacji sterownika z powodu błędnego zarządzania wskaźnikiem pd. Problem polegał na braku sprawdzenia wskaźnika przed jego użyciem, co prowadziło do dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może skutkować awarią systemu podczas ładowania sterownika mlx5, co wpływa na stabilność i dostępność systemów korzystających z funkcji RDMA. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybutora, które zawierają poprawkę dla tej luki. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów korzystających ze sterownika mlx5, monitorować logi systemowe pod kątem błędów związanych z inicjalizacją sterownika oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS