Вразливість у Linux kernel (CVE-2024-50209): помилка перевірки виділення пам’яті в RDMA/bnxt_re

Виправлено критичну помилку в Linux kernel (CVE-2024-50209) у драйвері RDMA/bnxt_re, пов’язану з перевіркою виділення пам’яті.
CVE-2024-50209CVSS 7.8Linux

Вразливість у Linux kernel (CVE-2024-50209): помилка перевірки виділення пам’яті в RDMA/bnxt_re

Виправлено критичну помилку в Linux kernel (CVE-2024-50209) у драйвері RDMA/bnxt_re, пов’язану з перевіркою виділення пам’яті.

CVSS
7.8 HIGH
EPSS
11.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у драйвері RDMA/bnxt_re, де відсутня перевірка результату виділення пам’яті, що може призвести до помилок при обробці. Проблема полягає в тому, що функція __alloc_pbl() може повертати помилку, яку драйвер не перевіряє.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або відмову в роботі систем, що використовують уразливий драйвер RDMA/bnxt_re у Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні ризики для надійності та безперервності сервісів, особливо у середовищах з високими вимогами до продуктивності та доступності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень Linux kernel від постачальника та оперативно застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливого драйвера, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують RDMA/bnxt_re.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки