CVE-2024-50208: Вразливість у Linux kernel, що може призвести до пошкодження пам’яті
Виправлено вразливість CVE-2024-50208 у Linux kernel, що запобігає пошкодженню пам’яті при налаштуванні Level-2 PBL сторінок RDMA.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у компоненті RDMA/bnxt_re, пов’язану з налаштуванням Level-2 PBL сторінок при кількості сторінок понад 256К. Помилка могла спричинити некоректний доступ до пам’яті через неправильну обробку адрес сторінок.
Бізнес-вплив
Ця вразливість може призвести до пошкодження пам’яті, що потенційно впливає на стабільність та безпеку систем, які використовують RDMA з bnxt_re. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або експлуатації системи, особливо при роботі з великими обсягами пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити експозицію систем, що використовують RDMA, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.