CVE-2024-26787: luka w jądrze Linux dotycząca zarządzania DMA w sterowniku mmc stm32
Naprawiono lukę CVE-2024-26787 w jądrze Linux dotyczącą zarządzania DMA w sterowniku mmc dla STM32. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mmc dla platformy STM32, gdzie niewłaściwe zarządzanie mapowaniami DMA może prowadzić do wycieków zasobów. Problem ujawnia się przy włączonej opcji debugowania DMA i może powodować ostrzeżenia oraz nieprawidłowe działanie w przypadku błędów w funkcji mmci_cmd_irq.
Wpływ biznesowy
Ta luka może skutkować wyciekami mapowań DMA, co w środowiskach korzystających z platform STM32 i funkcji MMC może prowadzić do niestabilności systemu lub problemów z wydajnością. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne błędy w obsłudze DMA, które mogą wpływać na niezawodność i bezpieczeństwo urządzeń embedded opartych na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z funkcji MMC na platformach STM32, monitorować logi systemowe pod kątem ostrzeżeń związanych z DMA oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.