CVE-2024-26709: luka w jądrze Linux w obsłudze IOMMU na platformie PowerPC
Poprawka dla CVE-2024-26709 usuwa wyciek referencji w IOMMU jądra Linux na platformie PowerPC, zapobiegając awariom systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na braku wywołania funkcji iommu_group_put() podczas dołączania domeny platformy IOMMU na architekturze PowerPC. Błąd ten powodował wyciek referencji, co mogło prowadzić do awarii jądra podczas operacji DLPAR.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i awariami jądra, zwłaszcza w środowiskach korzystających z funkcji DLPAR na platformach PowerPC. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą wyciek referencji iommu_group_put(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na operacje DLPAR oraz monitorować logi systemowe pod kątem błędów jądra związanych z IOMMU.