Вразливість у ядрі Linux: уникнення deref нульового вказівника в RDMA/rtrs-srv
Виправлено вразливість deref нульового вказівника в Linux kernel RDMA/rtrs-srv. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з deref нульового вказівника під час встановлення шляху RDMA/rtrs-srv. Вразливість виникала через відсутність перевірок стану з’єднань під час обміну інформацією між клієнтом і сервером.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра або непередбачуваної поведінки системи при встановленні RDMA-з’єднань, що впливає на стабільність і надійність інфраструктури. Для організацій, які використовують RDMA у своїх Linux-системах, це може спричинити перебої в роботі сервісів або втрату доступності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання RDMA/rtrs-сервісів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем із високим ризиком експлуатації цієї вразливості.