CVE-2024-26790: luka w jądrze Linux dotycząca zawieszania SoC przy niezgodnych odczytach 16-bajtowych
Luka CVE-2024-26790 w jądrze Linux może powodować zawieszanie SoC ls1028a przy niezgodnych odczytach 16-bajtowych. Sprawdź zalecenia i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module dmaengine fsl-qdma, która mogła powodować zawieszanie się układu SoC ls1028a podczas niezgodnych odczytów 16-bajtowych. Problem wynikał z zablokowania transakcji w sieci NOC, co prowadziło do martwego punktu i timeoutów w kontrolerze PCIe.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z SoC ls1028a luka ta może skutkować przestojami systemu lub niestabilnością urządzeń w wyniku zawieszania się procesów odczytu pamięci. Może to wpłynąć na dostępność usług i wymagać interwencji technicznej w celu przywrócenia działania sprzętu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto rozważyć włączenie prefetchingu źródłowego poprzez ustawienie bitu prefetchable w deskryptorze źródła (SD[PF] = 1) jako tymczasowe obejście problemu. Dodatkowo należy monitorować logi systemowe pod kątem timeoutów PCIe i ograniczać ekspozycję podatnych urządzeń.