CVE-2024-38595: Вразливість у Linux kernel у модулі net/mlx5
Виправлено вразливість CVE-2024-38595 у Linux kernel, що впливає на мережевий модуль net/mlx5. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі net/mlx5, пов’язану з некоректною логікою встановлення peer devlink set для SF representor devlink port. Помилка могла спричинити виклик трасування стека після реєстрації devlink, що призводило до попереджень і потенційної нестабільності системи.
Бізнес-вплив
Ця помилка може викликати нестабільність мережевого підсистеми Linux kernel, що впливає на роботу мережевих пристроїв, особливо тих, що використовують mlx5 драйвери. Для операторів ІТ та власників інфраструктури це означає можливі збої у роботі мережевих сервісів та підвищене навантаження на підтримку системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення для CVE-2024-38595. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих компонентів, контролювати логи на наявність помилок devlink та пріоритезувати оновлення мережевого програмного забезпечення.