Виправлення у Linux: усунення гонки в bnxt_re драйвері RDMA після знищення QP

Усунено вразливість CVE-2023-54048 у Linux ядрі, що викликала гонку в bnxt_re драйвері RDMA після знищення QP. Рекомендується оновлення ядра.
CVE-2023-54048Linux

Виправлення у Linux: усунення гонки в bnxt_re драйвері RDMA після знищення QP

Усунено вразливість CVE-2023-54048 у Linux ядрі, що викликала гонку в bnxt_re драйвері RDMA після знищення QP. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері bnxt_re, яка могла спричинити гонку між обробниками завершень після знищення QP (Queue Pair). Проблема виникала через можливість обробки завершень після звільнення CQ, що могло призвести до паніки ядра.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при роботі з RDMA через драйвер bnxt_re. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати доступності сервісів, що використовують RDMA. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для bnxt_re драйвера, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання RDMA з цим драйвером, переглянути журнали системи на наявність помилок, пов’язаних із bnxt_re, та пріоритезувати оновлення системи для усунення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки