CVE-2024-53121: luka w jądrze Linux dotycząca wyścigu przy usuwaniu reguł flow

Opis CVE-2024-53121 – luka w jądrze Linux powodująca kernel panic przy usuwaniu reguł flow w module mlx5. Zalecane aktualizacje i działania administracyjne.
CVE-2024-53121CVSS 5.5Linux

CVE-2024-53121: luka w jądrze Linux dotycząca wyścigu przy usuwaniu reguł flow

Opis CVE-2024-53121 – luka w jądrze Linux powodująca kernel panic przy usuwaniu reguł flow w module mlx5. Zalecane aktualizacje i działania administracyjne.

CVSS
5.5 MEDIUM
EPSS
9.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module mlx5, gdzie wyścig przy usuwaniu reguł flow (FTE) mógł prowadzić do paniki systemu. Problem polegał na nieprawidłowym sprawdzaniu flagi aktywności FTE bez odpowiedniego blokowania, co umożliwiało jednoczesne dodanie reguły o tym samym dopasowaniu i błędne usunięcie funkcji sprzętowej.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z modułu mlx5, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku ataku lub błędnej konfiguracji. Wdrożenie poprawek jest istotne dla utrzymania ciągłości działania i bezpieczeństwa sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53121. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję na potencjalne ataki przez monitorowanie i analizę logów systemowych związanych z modułem mlx5 oraz unikanie równoczesnego dodawania reguł o tym samym dopasowaniu. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS