CVE-2024-53229: luka w jądrze Linux dotycząca RDMA/rxe
Naprawiono lukę CVE-2024-53229 w jądrze Linux dotyczącą RDMA/rxe, poprawiając stabilność i eliminując błędne ostrzeżenia systemowe.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module RDMA/rxe, która powodowała błędne ostrzeżenia podczas przetwarzania kolejek w stanie błędu. Problem polegał na nieprawidłowym ustawianiu statusu WQE, co skutkowało pojawianiem się ostrzeżeń systemowych.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania funkcji RDMA, co może wpływać na stabilność i wydajność systemów korzystających z tej technologii. Administratorzy powinni zwrócić uwagę na potencjalne błędy i ostrzeżenia w logach systemowych, które mogą wskazywać na występowanie tego problemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53229. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z RDMA oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z modułem rxe. Priorytetowo należy ocenić ryzyko i zaplanować wdrożenie poprawki.