CVE-2024-26623: luka w jądrze Linux dotycząca wyścigów w adminq
CVE-2024-26623 to luka w jądrze Linux związana z wyścigami w adminq, mogąca powodować awarie podczas resetu PCIe. Zalecana aktualizacja jądra.
- CVSS
- 4.7 MEDIUM
- EPSS
- 11.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wyścigach w module pds_core, które mogły prowadzić do dereferencji wskaźnika NULL podczas resetu urządzenia PCIe. Problem dotyczył niewłaściwego zarządzania dostępem do kolejki adminq w sytuacjach resetu sprzętowego lub cyklu firmware.
Wpływ biznesowy
Luka może powodować awarie sterownika lub jądra systemu, co wpływa na stabilność i dostępność systemów korzystających z podatnych sterowników PCIe. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty kontroli nad urządzeniami PCIe podczas resetów sprzętowych lub aktualizacji firmware.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą wyścigi w adminq. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć częstotliwość resetów PCIe oraz monitorować logi systemowe pod kątem błędów związanych z pds_core i adminq. Priorytetowo należy wdrożyć dostępne poprawki od dostawcy jądra.