Вразливість у ядрі Linux: уникнення deref нульового вказівника в RDMA/rtrs-srv

Виправлено вразливість deref нульового вказівника в Linux kernel RDMA/rtrs-srv. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2024-50062CVSS 5.5Mail

Вразливість у ядрі Linux: уникнення deref нульового вказівника в RDMA/rtrs-srv

Виправлено вразливість deref нульового вказівника в Linux kernel RDMA/rtrs-srv. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
12.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з deref нульового вказівника під час встановлення шляху RDMA/rtrs-srv. Вразливість виникала через відсутність перевірок стану з’єднань під час обміну інформацією між клієнтом і сервером.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра або непередбачуваної поведінки системи при встановленні RDMA-з’єднань, що впливає на стабільність і надійність інфраструктури. Для організацій, які використовують RDMA у своїх Linux-системах, це може спричинити перебої в роботі сервісів або втрату доступності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання RDMA/rtrs-сервісів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем із високим ризиком експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки