Вразливість у ядрі Linux: усунення зависання під час обробки RDMA CEQE

Виправлено вразливість у ядрі Linux, що викликала soft lockup під час обробки RDMA CEQE. Рекомендується оновлення ядра для стабільності системи.
CVE-2024-43872CVSS 5.5Linux

Вразливість у ядрі Linux: усунення зависання під час обробки RDMA CEQE

Виправлено вразливість у ядрі Linux, що викликала soft lockup під час обробки RDMA CEQE. Рекомендується оновлення ядра для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
4.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала «soft lockup» через тривалу обробку CEQE у контексті переривань під великим навантаженням. Тепер CEQE обробляються у BH workqueue з обмеженням кількості оброблених подій за один виклик.

Бізнес-вплив

Ця вразливість може призводити до зависання ядра Linux під час інтенсивного навантаження RDMA, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або зниження продуктивності серверів, особливо у середовищах з високим навантаженням на мережеві операції.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати навантаження RDMA та моніторити системні логи на ознаки зависань. Пріоритезуйте оновлення у планах безпеки для підтримки стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки