CVE-2024-50095: Уразливість ядра Linux у обробці тайм-аутів RDMA/mad
Уразливість CVE-2024-50095 у ядрі Linux пов’язана з обробкою тайм-аутів RDMA/mad, що може викликати блокування CPU. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з обробкою тайм-аутів WRs у mad агенті RDMA, що може призводити до блокування CPU (softlockup) через надмірне блокування ресурсів. Проблема усунена шляхом оптимізації механізму блокування для зменшення конкуренції при обробці великої кількості WRs.
Бізнес-вплив
Ця уразливість може спричинити зависання процесора в системах, що використовують RDMA для встановлення з’єднань між вузлами, що негативно впливає на стабільність та продуктивність серверів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої в роботі сервісів, які залежать від RDMA, особливо у високонавантажених середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання RDMA у критичних системах, контролювати логи на наявність ознак softlockup та пріоритезувати оновлення систем, що використовують RDMA для мережевих з’єднань.