CVE-2024-53100: luka wyścigu w jądrze Linux w module NVMe TCP

Aktualizacja jądra Linux naprawia lukę wyścigu w module NVMe TCP, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2024-53100CVSS 7.8Linux

CVE-2024-53100: luka wyścigu w jądrze Linux w module NVMe TCP

Aktualizacja jądra Linux naprawia lukę wyścigu w module NVMe TCP, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
6.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę wyścigu w module NVMe TCP, gdzie konflikt między mutex_lock() a mutex_destroy() mógł prowadzić do ostrzeżeń i niestabilności systemu. Problem dotyczył zarządzania blokadą kolejki w funkcji nvme_tcp_get_address().

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w obsłudze urządzeń NVMe przez TCP, co może wpływać na dostępność i wydajność usług korzystających z tego protokołu. Operatorzy systemów Linux wykorzystujących NVMe TCP powinni zwrócić uwagę na potencjalne problemy z blokadami i możliwe ostrzeżenia w logach systemowych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53100. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z NVMe TCP, monitorować logi systemowe pod kątem ostrzeżeń związanych z mutex_lock oraz priorytetyzować wdrożenie poprawki w najbliższym czasie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS