CVE-2024-26790: luka w jądrze Linux dotycząca zawieszania SoC przy niezgodnych odczytach 16-bajtowych

Luka CVE-2024-26790 w jądrze Linux może powodować zawieszanie SoC ls1028a przy niezgodnych odczytach 16-bajtowych. Sprawdź zalecenia i aktualizacje.
CVE-2024-26790CVSS 5.5Linux

CVE-2024-26790: luka w jądrze Linux dotycząca zawieszania SoC przy niezgodnych odczytach 16-bajtowych

Luka CVE-2024-26790 w jądrze Linux może powodować zawieszanie SoC ls1028a przy niezgodnych odczytach 16-bajtowych. Sprawdź zalecenia i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
6.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module dmaengine fsl-qdma, która mogła powodować zawieszanie się układu SoC ls1028a podczas niezgodnych odczytów 16-bajtowych. Problem wynikał z zablokowania transakcji w sieci NOC, co prowadziło do martwego punktu i timeoutów w kontrolerze PCIe.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z SoC ls1028a luka ta może skutkować przestojami systemu lub niestabilnością urządzeń w wyniku zawieszania się procesów odczytu pamięci. Może to wpłynąć na dostępność usług i wymagać interwencji technicznej w celu przywrócenia działania sprzętu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto rozważyć włączenie prefetchingu źródłowego poprzez ustawienie bitu prefetchable w deskryptorze źródła (SD[PF] = 1) jako tymczasowe obejście problemu. Dodatkowo należy monitorować logi systemowe pod kątem timeoutów PCIe i ograniczać ekspozycję podatnych urządzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS