Виправлення гонки даних у RDMA/irdma в ядрі Linux (CVE-2023-54292)

Усунено вразливість гонки даних у RDMA/irdma ядра Linux, що покращує стабільність та безпеку систем з RDMA-драйверами.
CVE-2023-54292Linux

Виправлення гонки даних у RDMA/irdma в ядрі Linux (CVE-2023-54292)

Усунено вразливість гонки даних у RDMA/irdma ядра Linux, що покращує стабільність та безпеку систем з RDMA-драйверами.

CVSS
-
EPSS
6.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість гонки даних у компоненті RDMA/irdma, пов’язану з некоректним доступом до пам’яті без блокувань. Проблема полягала у одночасному читанні та записі змінної cqp_request->request_done, що могло призводити до нестабільної роботи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої у роботі RDMA-пристроїв, що використовують драйвер irdma. Хоча експлуатація не описана, потенційні збої можуть вплинути на продуктивність та надійність систем, особливо у середовищах з високими навантаженнями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2023-54292, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання RDMA/irdma, контролювати логи на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки