CVE-2024-47695: Luka w jądrze Linux dotycząca RDMA/rtrs-clt

Wysokie zagrożenie w jądrze Linux (CVE-2024-47695) związane z błędem pamięci w module RDMA. Zalecana szybka aktualizacja jądra.
CVE-2024-47695CVSS 7.8Linux

CVE-2024-47695: Luka w jądrze Linux dotycząca RDMA/rtrs-clt

Wysokie zagrożenie w jądrze Linux (CVE-2024-47695) związane z błędem pamięci w module RDMA. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
15.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module RDMA/rtrs-clt, gdzie w funkcji init_conns() mogło dojść do odwołania poza zakres pamięci podczas czyszczenia zasobów. Problem polegał na nieprawidłowym ustawieniu identyfikatora cid, co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez błędne operacje na pamięci. Operatorzy systemów Linux korzystających z RDMA powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eksploatacji tej podatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-47695. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z RDMA oraz monitoruj logi systemowe pod kątem nieprawidłowości. Priorytetyzuj wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS