Вразливість у Linux kernel: виправлення проблеми з qedf_execute_tmf()

Виправлено помилку в Linux kernel, що викликала аварії при виклику smp_processor_id() у qedf_execute_tmf() на RT ядрах. Рекомендується оновлення.
CVE-2024-42124CVSS 5.5Linux

Вразливість у Linux kernel: виправлення проблеми з qedf_execute_tmf()

Виправлено помилку в Linux kernel, що викликала аварії при виклику smp_processor_id() у qedf_execute_tmf() на RT ядрах. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
16.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з викликом smp_processor_id() у передпреривному коді qedf_execute_tmf(), що викликало помилку BUG_ON() в реальному часі (RT) ядрах. Це покращує стабільність роботи SCSI qedf драйвера.

Бізнес-вплив

Ця помилка може призводити до аварійного завершення роботи ядра при використанні RT-версій Linux, що негативно впливає на стабільність систем з SCSI qedf драйвером. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо в критичних середовищах з реальним часом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників і застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання RT-ядра або SCSI qedf драйвера, а також моніторити системні логи на наявність помилок BUG_ON(). Пріоритезуйте оновлення в критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки