Уразливість у Linux kernel: null-pointer dereference у RDMA/rxe
Виявлено уразливість null-pointer dereference у Linux kernel RDMA/rxe. Рекомендується оновлення ядра для запобігання збоям системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість null-pointer dereference у компоненті RDMA/rxe, що може призвести до помилок під час очищення ресурсів. Проблема виникає через некоректну обробку вказівників scq та rcq, які можуть бути встановлені в NULL і використовуватися без перевірки.
Бізнес-вплив
Ця уразливість може спричинити збої або аварійне завершення роботи системи, що використовує RDMA через rxe. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі сервісів, які залежать від відповідних функцій ядра Linux, особливо у середовищах з високими вимогами до продуктивності та надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання RDMA/rxe, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.