Вразливість у Linux kernel: помилка переповнення при множенні в RDMA/hfi1
Виправлено помилку переповнення множення в Linux kernel RDMA/hfi1, що впливає на обчислення затримки між пакетами. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку переповнення цілочисельного множення в підсистемі RDMA/hfi1, що може призводити до некоректних обчислень затримки між пакетами. Проблема виникала через неправильний порядок конвертації типів під час множення, що дозволяло переповнення навіть при збереженні результату у більший тип.
Бізнес-вплив
Ця вразливість може спричинити некоректну роботу мережевих функцій RDMA, що впливає на продуктивність та стабільність систем, які використовують Linux kernel з RDMA/hfi1. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі високопродуктивних мережевих сервісів, особливо у середовищах з інтенсивним обміном даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем з RDMA/hfi1, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують цю підсистему.