Вразливість у Linux kernel: помилка обробки черг у IPoIB

Виправлено помилку в Linux kernel, що викликала збій через неправильну кількість черг у IPoIB. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2023-52745CVSS 7.8Linux

Вразливість у Linux kernel: помилка обробки черг у IPoIB

Виправлено помилку в Linux kernel, що викликала збій через неправильну кількість черг у IPoIB. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
7.8 HIGH
EPSS
18.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректною кількістю черг у IPoIB (IP over InfiniBand). Помилка могла спричинити аварійне завершення роботи системи через неправильне налаштування черг у дочірніх інтерфейсах PKEY.

Бізнес-вплив

Ця вразливість може призвести до збою ядра Linux при передачі трафіку через IPoIB, що впливає на стабільність систем, які використовують InfiniBand. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з високими вимогами до мережевої продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання IPoIB або відповідних інтерфейсів, провести аудит логів на наявність помилок ядра та пріоритезувати оновлення систем, що використовують InfiniBand.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки