CVE-2024-53229: luka w jądrze Linux dotycząca RDMA/rxe

Naprawiono lukę CVE-2024-53229 w jądrze Linux dotyczącą RDMA/rxe, poprawiając stabilność i eliminując błędne ostrzeżenia systemowe.
CVE-2024-53229CVSS 5.5Linux

CVE-2024-53229: luka w jądrze Linux dotycząca RDMA/rxe

Naprawiono lukę CVE-2024-53229 w jądrze Linux dotyczącą RDMA/rxe, poprawiając stabilność i eliminując błędne ostrzeżenia systemowe.

CVSS
5.5 MEDIUM
EPSS
14.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module RDMA/rxe, która powodowała błędne ostrzeżenia podczas przetwarzania kolejek w stanie błędu. Problem polegał na nieprawidłowym ustawianiu statusu WQE, co skutkowało pojawianiem się ostrzeżeń systemowych.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania funkcji RDMA, co może wpływać na stabilność i wydajność systemów korzystających z tej technologii. Administratorzy powinni zwrócić uwagę na potencjalne błędy i ostrzeżenia w logach systemowych, które mogą wskazywać na występowanie tego problemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53229. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z modułem rxe. Priorytetowo należy ocenić ryzyko i zaplanować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS