CVE-2024-36476: Вразливість ядра Linux у RDMA/rtrs

Виправлено вразливість CVE-2024-36476 у ядрі Linux, що викликала помилку NULL pointer dereference у RDMA/rtrs. Рекомендується оновлення ядра.
CVE-2024-36476CVSS 5.5Linux

CVE-2024-36476: Вразливість ядра Linux у RDMA/rtrs

Виправлено вразливість CVE-2024-36476 у ядрі Linux, що викликала помилку NULL pointer dereference у RDMA/rtrs. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обмеженим доступом до змінної 'ib_sge list' у модулі RDMA/rtrs, що могло призвести до помилки NULL pointer dereference. Змінна тепер оголошується поза блоком 'always_invalidate', забезпечуючи її доступність протягом всієї функції.

Бізнес-вплив

Ця помилка може спричинити збій ядра через некоректне посилання на пам’ять, що впливає на стабільність систем, які використовують RDMA. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних у середовищах з високими вимогами до продуктивності та надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання RDMA/rtrs, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки