Вразливість у ядрі Linux (CVE-2024-26743) у RDMA/qedr

Виправлено помилку в Linux kernel (CVE-2024-26743), що запобігає витоку ресурсів у RDMA/qedr. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2024-26743CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-26743) у RDMA/qedr

Виправлено помилку в Linux kernel (CVE-2024-26743), що запобігає витоку ресурсів у RDMA/qedr. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
15.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено помилку в обробці помилок функції qedr_create_user_qp, що запобігає витоку ресурсів при невдачі ініціалізації користувацької черги. Ця проблема могла викликати попередження ядра та потенційні збої в роботі підсистеми RDMA.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують RDMA у Linux, ця вразливість може призводити до нестабільності системи та витоку ресурсів, що впливає на продуктивність та надійність. Середній рівень серйозності означає, що ризик експлуатації обмежений, але все ж варто враховувати у планах безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-26743, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих функцій RDMA, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення в рамках управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки