CVE-2024-53100: luka wyścigu w jądrze Linux w module NVMe TCP
Aktualizacja jądra Linux naprawia lukę wyścigu w module NVMe TCP, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 6.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę wyścigu w module NVMe TCP, gdzie konflikt między mutex_lock() a mutex_destroy() mógł prowadzić do ostrzeżeń i niestabilności systemu. Problem dotyczył zarządzania blokadą kolejki w funkcji nvme_tcp_get_address().
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w obsłudze urządzeń NVMe przez TCP, co może wpływać na dostępność i wydajność usług korzystających z tego protokołu. Operatorzy systemów Linux wykorzystujących NVMe TCP powinni zwrócić uwagę na potencjalne problemy z blokadami i możliwe ostrzeżenia w logach systemowych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53100. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z NVMe TCP, monitorować logi systemowe pod kątem ostrzeżeń związanych z mutex_lock oraz priorytetyzować wdrożenie poprawki w najbliższym czasie.