Виправлення гонки даних у RDMA/irdma в ядрі Linux (CVE-2023-54292)
Усунено вразливість гонки даних у RDMA/irdma ядра Linux, що покращує стабільність та безпеку систем з RDMA-драйверами.
- CVSS
- -
- EPSS
- 6.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість гонки даних у компоненті RDMA/irdma, пов’язану з некоректним доступом до пам’яті без блокувань. Проблема полягала у одночасному читанні та записі змінної cqp_request->request_done, що могло призводити до нестабільної роботи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі RDMA-пристроїв, що використовують драйвер irdma. Хоча експлуатація не описана, потенційні збої можуть вплинути на продуктивність та надійність систем, особливо у середовищах з високими навантаженнями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-54292, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання RDMA/irdma, контролювати логи на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.