CVE-2024-41082: уразливість ядра Linux у nvme-fabrics
Уразливість CVE-2024-41082 в Linux kernel може викликати зависання через виснаження тегів nvme admin_q. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з виснаженням тегів у nvme admin_q при одночасному виконанні багатьох команд. Це може призвести до зависання ядра після скидання пристрою через неможливість оновлення nvme регістрів.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити тривалі зависання системи, що негативно впливає на доступність сервісів. Особливо це актуально для серверів із активним використанням nvme-fabrics, де одночасні операції можуть викликати блокування ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо патчі недоступні, слід мінімізувати одночасне навантаження nvme команд, контролювати логи на предмет помилок nvme та планувати оновлення системи з пріоритетом.