Вразливість у Linux kernel: виправлення помилки обробки помилок у net/mlx5 E-Switch

Виправлено помилку обробки помилок у Linux kernel net/mlx5 E-Switch, що може викликати аварійне завершення роботи. Рекомендується оновлення ядра.
CVE-2023-53058CVSS 5.5Linux

Вразливість у Linux kernel: виправлення помилки обробки помилок у net/mlx5 E-Switch

Виправлено помилку обробки помилок у Linux kernel net/mlx5 E-Switch, що може викликати аварійне завершення роботи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі net/mlx5 E-Switch, пов’язану з некоректною обробкою помилок, що може призвести до аварійного завершення роботи (Oops). Проблема виникала через неправильне звернення до вказівника "vport" у коді обробки помилок.

Бізнес-вплив

Ця помилка може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують модуль net/mlx5 E-Switch. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих функцій на серверах з Linux kernel, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують net/mlx5 E-Switch, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки