Luka w jądrze Linux: błąd NULL dereferencji w mlx5e_tir_builder_alloc()

Naprawiono lukę w jądrze Linux (CVE-2024-50000) dotyczącą błędu NULL dereferencji w mlx5e_tir_builder_alloc(). Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-50000CVSS 5.5Linux

Luka w jądrze Linux: błąd NULL dereferencji w mlx5e_tir_builder_alloc()

Naprawiono lukę w jądrze Linux (CVE-2024-50000) dotyczącą błędu NULL dereferencji w mlx5e_tir_builder_alloc(). Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
14.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dereferencji wskaźnika NULL w funkcji mlx5e_tir_builder_alloc(), co mogło prowadzić do awarii systemu. Problem dotyczył nieprawidłowego obsługiwania wartości zwracanej przez kvzalloc().

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z modułu mlx5e, co wpływa na dostępność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu i ryzyko eskalacji problemów w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mlx5e. Priorytetowo traktuj wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS