CVE-2024-53224: Уразливість ядра Linux у обробці RDMA/mlx5

Виправлено уразливість CVE-2024-53224 у ядрі Linux, що може спричинити аварійне завершення роботи через помилку RDMA/mlx5. Рекомендується оновлення ядра.
CVE-2024-53224CVSS 8.8Windows

CVE-2024-53224: Уразливість ядра Linux у обробці RDMA/mlx5

Виправлено уразливість CVE-2024-53224 у ядрі Linux, що може спричинити аварійне завершення роботи через помилку RDMA/mlx5. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
25.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено уразливість у ядрі Linux, пов’язану з некоректною послідовністю реєстрації та скасування обробників подій RDMA/mlx5. Помилка могла призвести до аварійного завершення роботи ядра через доступ до нульового вказівника.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux на серверах та пристроях, що використовують RDMA mlx5. Це може вплинути на доступність критичних сервісів та призвести до простоїв інфраструктури, особливо в середовищах з високими вимогами до продуктивності та надійності.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання RDMA/mlx5, переглянути журнали системи на наявність помилок, а також обмежити доступ до уразливих компонентів. Важливо пріоритезувати оновлення в середовищах з підвищеним ризиком.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки