CVE-2024-53224: Уразливість ядра Linux у обробці RDMA/mlx5
Виправлено уразливість CVE-2024-53224 у ядрі Linux, що може спричинити аварійне завершення роботи через помилку RDMA/mlx5. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 25.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість у ядрі Linux, пов’язану з некоректною послідовністю реєстрації та скасування обробників подій RDMA/mlx5. Помилка могла призвести до аварійного завершення роботи ядра через доступ до нульового вказівника.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux на серверах та пристроях, що використовують RDMA mlx5. Це може вплинути на доступність критичних сервісів та призвести до простоїв інфраструктури, особливо в середовищах з високими вимогами до продуктивності та надійності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання RDMA/mlx5, переглянути журнали системи на наявність помилок, а також обмежити доступ до уразливих компонентів. Важливо пріоритезувати оновлення в середовищах з підвищеним ризиком.