CVE-2024-38595: Вразливість у Linux kernel у модулі net/mlx5

Виправлено вразливість CVE-2024-38595 у Linux kernel, що впливає на мережевий модуль net/mlx5. Рекомендується оновлення ядра для забезпечення стабільності.
CVE-2024-38595CVSS 5.5Linux

CVE-2024-38595: Вразливість у Linux kernel у модулі net/mlx5

Виправлено вразливість CVE-2024-38595 у Linux kernel, що впливає на мережевий модуль net/mlx5. Рекомендується оновлення ядра для забезпечення стабільності.

CVSS
5.5 MEDIUM
EPSS
11.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі net/mlx5, пов’язану з некоректною логікою встановлення peer devlink set для SF representor devlink port. Помилка могла спричинити виклик трасування стека після реєстрації devlink, що призводило до попереджень і потенційної нестабільності системи.

Бізнес-вплив

Ця помилка може викликати нестабільність мережевого підсистеми Linux kernel, що впливає на роботу мережевих пристроїв, особливо тих, що використовують mlx5 драйвери. Для операторів ІТ та власників інфраструктури це означає можливі збої у роботі мережевих сервісів та підвищене навантаження на підтримку системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, які містять виправлення для CVE-2024-38595. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих компонентів, контролювати логи на наявність помилок devlink та пріоритезувати оновлення мережевого програмного забезпечення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки