Вразливість у Linux kernel (CVE-2024-50209): помилка перевірки виділення пам’яті в RDMA/bnxt_re
Виправлено критичну помилку в Linux kernel (CVE-2024-50209) у драйвері RDMA/bnxt_re, пов’язану з перевіркою виділення пам’яті.
- CVSS
- 7.8 HIGH
- EPSS
- 11.97%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у драйвері RDMA/bnxt_re, де відсутня перевірка результату виділення пам’яті, що може призвести до помилок при обробці. Проблема полягає в тому, що функція __alloc_pbl() може повертати помилку, яку драйвер не перевіряє.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або відмову в роботі систем, що використовують уразливий драйвер RDMA/bnxt_re у Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для надійності та безперервності сервісів, особливо у середовищах з високими вимогами до продуктивності та доступності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують RDMA/bnxt_re.