Вразливість у ядрі Linux (CVE-2024-26743) у RDMA/qedr
Виправлено помилку в Linux kernel (CVE-2024-26743), що запобігає витоку ресурсів у RDMA/qedr. Рекомендується оновлення ядра для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено помилку в обробці помилок функції qedr_create_user_qp, що запобігає витоку ресурсів при невдачі ініціалізації користувацької черги. Ця проблема могла викликати попередження ядра та потенційні збої в роботі підсистеми RDMA.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують RDMA у Linux, ця вразливість може призводити до нестабільності системи та витоку ресурсів, що впливає на продуктивність та надійність. Середній рівень серйозності означає, що ризик експлуатації обмежений, але все ж варто враховувати у планах безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-26743, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій RDMA, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення в рамках управління ризиками.