CVE-2024-50208: Вразливість у Linux kernel, що може призвести до пошкодження пам’яті

Виправлено вразливість CVE-2024-50208 у Linux kernel, що запобігає пошкодженню пам’яті при налаштуванні Level-2 PBL сторінок RDMA.
CVE-2024-50208CVSS 5.5Linux

CVE-2024-50208: Вразливість у Linux kernel, що може призвести до пошкодження пам’яті

Виправлено вразливість CVE-2024-50208 у Linux kernel, що запобігає пошкодженню пам’яті при налаштуванні Level-2 PBL сторінок RDMA.

CVSS
5.5 MEDIUM
EPSS
12.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у компоненті RDMA/bnxt_re, пов’язану з налаштуванням Level-2 PBL сторінок при кількості сторінок понад 256К. Помилка могла спричинити некоректний доступ до пам’яті через неправильну обробку адрес сторінок.

Бізнес-вплив

Ця вразливість може призвести до пошкодження пам’яті, що потенційно впливає на стабільність та безпеку систем, які використовують RDMA з bnxt_re. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або експлуатації системи, особливо при роботі з великими обсягами пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити експозицію систем, що використовують RDMA, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки