Виправлення уразливості CVE-2023-54274 у Linux kernel для RDMA/srpt
Уразливість CVE-2023-54274 у Linux kernel пов’язана з некоректною перевіркою вказівника mad_agent у RDMA модулі srpt. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 7.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою вказівника 'mad_agent' у модулі srpt при відписці MAD агента. Помилка могла призвести до звернення за нульовою адресою через одночасне виконання srpt_add_one() та srpt_remove_one().
Бізнес-вплив
Ця уразливість може спричинити збій ядра Linux через некоректне звільнення ресурсів у RDMA модулі srpt, що впливає на стабільність систем з активним використанням RoCE драйверів. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, які залежать від RDMA технологій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити одночасне виконання функцій srpt_add_one() та srpt_remove_one(), а також моніторити системні логи на наявність помилок, пов’язаних із MAD агентом. Важливо також зменшити експозицію RoCE пристроїв до потенційних атак та пріоритезувати оновлення систем, що використовують RDMA.