Виправлення уразливості CVE-2023-54274 у Linux kernel для RDMA/srpt

Уразливість CVE-2023-54274 у Linux kernel пов’язана з некоректною перевіркою вказівника mad_agent у RDMA модулі srpt. Рекомендується оновлення ядра.
CVE-2023-54274Linux

Виправлення уразливості CVE-2023-54274 у Linux kernel для RDMA/srpt

Уразливість CVE-2023-54274 у Linux kernel пов’язана з некоректною перевіркою вказівника mad_agent у RDMA модулі srpt. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою вказівника 'mad_agent' у модулі srpt при відписці MAD агента. Помилка могла призвести до звернення за нульовою адресою через одночасне виконання srpt_add_one() та srpt_remove_one().

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux через некоректне звільнення ресурсів у RDMA модулі srpt, що впливає на стабільність систем з активним використанням RoCE драйверів. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, які залежать від RDMA технологій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити одночасне виконання функцій srpt_add_one() та srpt_remove_one(), а також моніторити системні логи на наявність помилок, пов’язаних із MAD агентом. Важливо також зменшити експозицію RoCE пристроїв до потенційних атак та пріоритезувати оновлення систем, що використовують RDMA.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки