CVE-2024-35959: Виправлення помилки очищення mlx5e_priv_init у ядрі Linux

Виправлено помилку у Linux kernel, що впливала на мережевий драйвер Mellanox mlx5. Рекомендується оновлення для підвищення стабільності системи.
CVE-2024-35959CVSS 5.5Linux

CVE-2024-35959: Виправлення помилки очищення mlx5e_priv_init у ядрі Linux

Виправлено помилку у Linux kernel, що впливала на мережевий драйвер Mellanox mlx5. Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
16.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у функції mlx5e_priv_init(), де при невдачі очищення викликало некоректне утримання блокування state_lock. Це могло призвести до підозрілої поведінки RCU та потенційних проблем у мережевому драйвері Mellanox.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може викликати нестабільність мережевих підсистем, особливо при використанні драйверів Mellanox mlx5. Помилка може призводити до попереджень у системних логах і потенційних збоїв у роботі мережевих інтерфейсів, що впливає на надійність та продуктивність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-35959, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем із драйверами mlx5, переглянути системні логи на предмет попереджень RCU та планувати пріоритетне оновлення мережевого стека.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки