Вразливість у Linux kernel (CVE-2024-53229): помилка обробки стану черги RDMA/rxe

Виправлено вразливість CVE-2024-53229 у Linux kernel, що стосується обробки стану черги RDMA/rxe. Рекомендується оновлення ядра.
CVE-2024-53229CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-53229): помилка обробки стану черги RDMA/rxe

Виправлено вразливість CVE-2024-53229 у Linux kernel, що стосується обробки стану черги RDMA/rxe. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою стану черги WQE у RDMA/rxe. Якщо черга перебуває у стані помилки, статус елементів повинен встановлюватися як помилка, щоб уникнути системних попереджень і потенційних проблем.

Бізнес-вплив

Ця помилка може призводити до появи системних попереджень і нестабільної роботи компонентів RDMA, що може вплинути на продуктивність і надійність інфраструктури, яка використовує RDMA для високошвидкісного обміну даними. Для операторів ІТ це означає необхідність контролю стабільності систем і своєчасного оновлення ядра для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто зменшити експозицію систем з RDMA, переглянути журнали на предмет попереджень, пов’язаних із RDMA/rxe, і пріоритезувати оновлення в критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки