CVE-2024-53138: Вразливість у Linux kernel пов’язана з некоректним підрахунком посилань на сторінки в kTLS
Виправлено помилку в Linux kernel, що викликала некоректний підрахунок посилань на сторінки в kTLS, впливаючи на стабільність при роботі з NFS.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці kTLS, де некоректно підраховувалися посилання на сторінки пам’яті, що могло призвести до надмірного звільнення ресурсів при роботі з великими фоліо сторінок. Ця проблема виявлена під час тестування kTLS із використанням sendfile() та NFS з підтримкою великих фоліо.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або збої в роботі мережевих функцій, що використовують kTLS, особливо при роботі з файлами через NFS. Хоча рівень загрози середній, варто звернути увагу на оновлення ядра для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити використання kTLS у середовищах з великими фоліо та переглянути журнали системи на предмет аномалій. Важливо також пріоритезувати оновлення для систем, що активно використовують NFS та kTLS.