CVE-2024-53121: luka w jądrze Linux dotycząca wyścigu przy usuwaniu reguł flow
Opis CVE-2024-53121 – luka w jądrze Linux powodująca kernel panic przy usuwaniu reguł flow w module mlx5. Zalecane aktualizacje i działania administracyjne.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module mlx5, gdzie wyścig przy usuwaniu reguł flow (FTE) mógł prowadzić do paniki systemu. Problem polegał na nieprawidłowym sprawdzaniu flagi aktywności FTE bez odpowiedniego blokowania, co umożliwiało jednoczesne dodanie reguły o tym samym dopasowaniu i błędne usunięcie funkcji sprzętowej.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z modułu mlx5, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku ataku lub błędnej konfiguracji. Wdrożenie poprawek jest istotne dla utrzymania ciągłości działania i bezpieczeństwa sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53121. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję na potencjalne ataki przez monitorowanie i analizę logów systemowych związanych z modułem mlx5 oraz unikanie równoczesnego dodawania reguł o tym samym dopasowaniu. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy jądra.