CVE-2024-53100: Вразливість у Linux kernel пов’язана з гонкою блокувань у nvme-tcp

Виправлено гонку блокувань у Linux kernel (nvme-tcp) за CVE-2024-53100. Рекомендується оновлення ядра для забезпечення стабільності систем.
CVE-2024-53100CVSS 4.7Linux

CVE-2024-53100: Вразливість у Linux kernel пов’язана з гонкою блокувань у nvme-tcp

Виправлено гонку блокувань у Linux kernel (nvme-tcp) за CVE-2024-53100. Рекомендується оновлення ядра для забезпечення стабільності систем.

CVSS
4.7 MEDIUM
EPSS
5.7%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що виникає через гонку між mutex_lock і mutex_destroy у модулі nvme-tcp, що може призводити до попереджень і потенційних проблем у роботі системи. Ця проблема пов’язана з некоректним доступом до звільненого сокета під час відновлення після помилки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність роботи систем, що використовують nvme-tcp, а також ускладнити діагностику через системні попередження. Хоча рівень серйозності середній, її ігнорування може призвести до непередбачуваної поведінки ядра Linux, що негативно вплине на продуктивність та надійність серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nvme-tcp, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки