CVE-2024-53224: luka w jądrze Linux dotycząca obsługi RDMA/mlx5
Luka CVE-2024-53224 w jądrze Linux RDMA/mlx5 może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 24.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/mlx5, polegającą na błędnym zarządzaniu rejestracją powiadomień zdarzeń po rejestracji urządzenia. Problem mógł prowadzić do wywołania błędu NULL pointer dereference i awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z RDMA/mlx5, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji korzystających z tej funkcjonalności, szczególnie w środowiskach produkcyjnych i wirtualizowanych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53224. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję usług korzystających z RDMA/mlx5, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.