CVE-2024-53100: Вразливість у Linux kernel пов’язана з гонкою блокувань у nvme-tcp
Виправлено гонку блокувань у Linux kernel (nvme-tcp) за CVE-2024-53100. Рекомендується оновлення ядра для забезпечення стабільності систем.
- CVSS
- 4.7 MEDIUM
- EPSS
- 5.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникає через гонку між mutex_lock і mutex_destroy у модулі nvme-tcp, що може призводити до попереджень і потенційних проблем у роботі системи. Ця проблема пов’язана з некоректним доступом до звільненого сокета під час відновлення після помилки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи систем, що використовують nvme-tcp, а також ускладнити діагностику через системні попередження. Хоча рівень серйозності середній, її ігнорування може призвести до непередбачуваної поведінки ядра Linux, що негативно вплине на продуктивність та надійність серверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nvme-tcp, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення ядра у планах безпеки.