Вразливість у Linux kernel: некоректне видалення елементів у списку WQ (CVE-2024-44970)

Виправлено помилку в Linux kernel, що викликала пошкодження списку WQ у мережевому модулі net/mlx5e. Рекомендується оновлення ядра.
CVE-2024-44970CVSS 9.8Linux

Вразливість у Linux kernel: некоректне видалення елементів у списку WQ (CVE-2024-44970)

Виправлено помилку в Linux kernel, що викликала пошкодження списку WQ у мережевому модулі net/mlx5e. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
44.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку в обробці списку WQ у модулі net/mlx5e, що могла призводити до пошкодження зв’язного списку через повторне видалення елемента. Проблема виникала при обробці CQE з нульовою кількістю спожитих кроків для вже обробленого WQE.

Бізнес-вплив

Ця вразливість може спричинити пошкодження внутрішніх структур ядра, що потенційно призводить до збоїв або непередбачуваної поведінки системи, особливо на серверах з активним використанням мережевих адаптерів Mellanox. Це може вплинути на стабільність та надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, контролювати логи на наявність аномалій у роботі мережевих адаптерів та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки