Luka w jądrze Linux: błąd NULL dereferencji w mlx5e_tir_builder_alloc()
Naprawiono lukę w jądrze Linux (CVE-2024-50000) dotyczącą błędu NULL dereferencji w mlx5e_tir_builder_alloc(). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji mlx5e_tir_builder_alloc(), co mogło prowadzić do awarii systemu. Problem dotyczył nieprawidłowego obsługiwania wartości zwracanej przez kvzalloc().
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu mlx5e, co wpływa na dostępność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko eskalacji problemów w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mlx5e. Priorytetowo traktuj wdrożenie poprawek od dostawcy.