CVE-2024-53138: Вразливість у Linux kernel пов’язана з некоректним підрахунком посилань на сторінки в kTLS

Виправлено помилку в Linux kernel, що викликала некоректний підрахунок посилань на сторінки в kTLS, впливаючи на стабільність при роботі з NFS.
CVE-2024-53138CVSS 5.5Linux

CVE-2024-53138: Вразливість у Linux kernel пов’язана з некоректним підрахунком посилань на сторінки в kTLS

Виправлено помилку в Linux kernel, що викликала некоректний підрахунок посилань на сторінки в kTLS, впливаючи на стабільність при роботі з NFS.

CVSS
5.5 MEDIUM
EPSS
12.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці kTLS, де некоректно підраховувалися посилання на сторінки пам’яті, що могло призвести до надмірного звільнення ресурсів при роботі з великими фоліо сторінок. Ця проблема виявлена під час тестування kTLS із використанням sendfile() та NFS з підтримкою великих фоліо.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої в роботі мережевих функцій, що використовують kTLS, особливо при роботі з файлами через NFS. Хоча рівень загрози середній, варто звернути увагу на оновлення ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити використання kTLS у середовищах з великими фоліо та переглянути журнали системи на предмет аномалій. Важливо також пріоритезувати оновлення для систем, що активно використовують NFS та kTLS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки