CVE-2024-36476: Вразливість ядра Linux у RDMA/rtrs
Виправлено вразливість CVE-2024-36476 у ядрі Linux, що викликала помилку NULL pointer dereference у RDMA/rtrs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обмеженим доступом до змінної 'ib_sge list' у модулі RDMA/rtrs, що могло призвести до помилки NULL pointer dereference. Змінна тепер оголошується поза блоком 'always_invalidate', забезпечуючи її доступність протягом всієї функції.
Бізнес-вплив
Ця помилка може спричинити збій ядра через некоректне посилання на пам’ять, що впливає на стабільність систем, які використовують RDMA. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних у середовищах з високими вимогами до продуктивності та надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання RDMA/rtrs, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення для критичних систем.