CVE-2024-26623: luka w jądrze Linux dotycząca wyścigów w adminq

CVE-2024-26623 to luka w jądrze Linux związana z wyścigami w adminq, mogąca powodować awarie podczas resetu PCIe. Zalecana aktualizacja jądra.
CVE-2024-26623CVSS 4.7Linux

CVE-2024-26623: luka w jądrze Linux dotycząca wyścigów w adminq

CVE-2024-26623 to luka w jądrze Linux związana z wyścigami w adminq, mogąca powodować awarie podczas resetu PCIe. Zalecana aktualizacja jądra.

CVSS
4.7 MEDIUM
EPSS
11.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wyścigach w module pds_core, które mogły prowadzić do dereferencji wskaźnika NULL podczas resetu urządzenia PCIe. Problem dotyczył niewłaściwego zarządzania dostępem do kolejki adminq w sytuacjach resetu sprzętowego lub cyklu firmware.

Wpływ biznesowy

Luka może powodować awarie sterownika lub jądra systemu, co wpływa na stabilność i dostępność systemów korzystających z podatnych sterowników PCIe. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty kontroli nad urządzeniami PCIe podczas resetów sprzętowych lub aktualizacji firmware.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścigi w adminq. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć częstotliwość resetów PCIe oraz monitorować logi systemowe pod kątem błędów związanych z pds_core i adminq. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS