Вразливість у Linux kernel: некоректне видалення елементів у списку WQ (CVE-2024-44970)
Виправлено помилку в Linux kernel, що викликала пошкодження списку WQ у мережевому модулі net/mlx5e. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку в обробці списку WQ у модулі net/mlx5e, що могла призводити до пошкодження зв’язного списку через повторне видалення елемента. Проблема виникала при обробці CQE з нульовою кількістю спожитих кроків для вже обробленого WQE.
Бізнес-вплив
Ця вразливість може спричинити пошкодження внутрішніх структур ядра, що потенційно призводить до збоїв або непередбачуваної поведінки системи, особливо на серверах з активним використанням мережевих адаптерів Mellanox. Це може вплинути на стабільність та надійність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, контролювати логи на наявність аномалій у роботі мережевих адаптерів та пріоритезувати оновлення в планах безпеки.