Вразливість у Linux kernel (CVE-2024-53229): помилка обробки стану черги RDMA/rxe
Виправлено вразливість CVE-2024-53229 у Linux kernel, що стосується обробки стану черги RDMA/rxe. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою стану черги WQE у RDMA/rxe. Якщо черга перебуває у стані помилки, статус елементів повинен встановлюватися як помилка, щоб уникнути системних попереджень і потенційних проблем.
Бізнес-вплив
Ця помилка може призводити до появи системних попереджень і нестабільної роботи компонентів RDMA, що може вплинути на продуктивність і надійність інфраструктури, яка використовує RDMA для високошвидкісного обміну даними. Для операторів ІТ це означає необхідність контролю стабільності систем і своєчасного оновлення ядра для уникнення потенційних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем з RDMA, переглянути журнали на предмет попереджень, пов’язаних із RDMA/rxe, і пріоритезувати оновлення в критичних середовищах.