CVE-2024-53224: luka w jądrze Linux dotycząca obsługi RDMA/mlx5

Luka CVE-2024-53224 w jądrze Linux RDMA/mlx5 może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2024-53224CVSS 8.8Windows

CVE-2024-53224: luka w jądrze Linux dotycząca obsługi RDMA/mlx5

Luka CVE-2024-53224 w jądrze Linux RDMA/mlx5 może powodować awarie systemu. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
24.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module RDMA/mlx5, polegającą na błędnym zarządzaniu rejestracją powiadomień zdarzeń po rejestracji urządzenia. Problem mógł prowadzić do wywołania błędu NULL pointer dereference i awarii systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z RDMA/mlx5, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji korzystających z tej funkcjonalności, szczególnie w środowiskach produkcyjnych i wirtualizowanych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53224. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję usług korzystających z RDMA/mlx5, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie aktualizacji po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS