CVE-2024-53120: Вразливість ядра Linux у mlx5e, що призводить до помилки null pointer dereference

Виправлено вразливість CVE-2024-53120 у Linux kernel mlx5e, що викликала помилку null pointer dereference. Рекомендується оновлення ядра.
CVE-2024-53120CVSS 5.5Linux

CVE-2024-53120: Вразливість ядра Linux у mlx5e, що призводить до помилки null pointer dereference

Виправлено вразливість CVE-2024-53120 у Linux kernel mlx5e, що викликала помилку null pointer dereference. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі mlx5e, де при обробці помилок у функції додавання правил відбувається використання неініціалізованого вказівника. Це може спричинити аварійне завершення роботи ядра через звернення до нульового вказівника.

Бізнес-вплив

Ця помилка може призвести до збоїв у роботі системи, що використовує уразливий модуль mlx5e, особливо в мережевих сценаріях з обробкою правил. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, якщо вразливість буде експлуатована або випадково викликана.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mlx5e, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки