CVE-2024-41082: уразливість ядра Linux у nvme-fabrics

Уразливість CVE-2024-41082 в Linux kernel може викликати зависання через виснаження тегів nvme admin_q. Рекомендується оновлення ядра та моніторинг системи.
CVE-2024-41082CVSS 5.5Linux

CVE-2024-41082: уразливість ядра Linux у nvme-fabrics

Уразливість CVE-2024-41082 в Linux kernel може викликати зависання через виснаження тегів nvme admin_q. Рекомендується оновлення ядра та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
13.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з виснаженням тегів у nvme admin_q при одночасному виконанні багатьох команд. Це може призвести до зависання ядра після скидання пристрою через неможливість оновлення nvme регістрів.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити тривалі зависання системи, що негативно впливає на доступність сервісів. Особливо це актуально для серверів із активним використанням nvme-fabrics, де одночасні операції можуть викликати блокування ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість. Якщо патчі недоступні, слід мінімізувати одночасне навантаження nvme команд, контролювати логи на предмет помилок nvme та планувати оновлення системи з пріоритетом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки