Вразливість у Linux kernel CVE-2024-45013: проблема з керуванням keep-alive у NVMe
Виправлено помилку в Linux kernel CVE-2024-45013, що викликала kernel panic через некоректне керування keep-alive у NVMe драйвері.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним зупиненням механізму keep-alive у NVMe драйвері, що могло призводити до use-after-free помилки при відключенні драйвера після невдалої спроби запуску контролера.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра (kernel panic) при проблемах з підключенням NVMe пристроїв, що впливає на стабільність системи та доступність сервісів. Для власників інфраструктури це означає потенційні простої та ризики втрати даних через непередбачувані збої.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати відповідний патч. Якщо оновлення недоступні, слід мінімізувати ризики, обмеживши використання NVMe пристроїв або моніторити логи на наявність помилок, пов’язаних із NVMe. Пріоритезуйте оновлення систем, що використовують NVMe контролери.