CVE-2024-53169: Вразливість ядра Linux у nvme-fabrics, що може спричинити збій системи

Вразливість CVE-2024-53169 у Linux kernel nvme-fabrics може спричинити збій ядра під час завершення роботи контролера. Рекомендується оновлення.
CVE-2024-53169CVSS 9.8Linux

CVE-2024-53169: Вразливість ядра Linux у nvme-fabrics, що може спричинити збій системи

Вразливість CVE-2024-53169 у Linux kernel nvme-fabrics може спричинити збій ядра під час завершення роботи контролера. Рекомендується оновлення.

CVSS
9.8 CRITICAL
EPSS
43.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у nvme-fabrics, яка може викликати збій ядра під час завершення роботи контролера. Проблема виникає через гонитву між операціями завершення роботи контролера та асинхронними запитами nvme keep-alive, що може призвести до доступу до вже видалених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на системах, що використовують nvme-fabrics, що впливає на стабільність та доступність інфраструктури. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання nvme-fabrics у критичних середовищах, переглянути журнали системи на предмет збігів з описаною проблемою та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки