CVE-2024-26847: Błąd w jądrze Linux dotyczący funkcji resetowania tabel TCE w architekturze powerpc

CVE-2024-26847 to luka w jądrze Linux dotycząca błędnej nazwy funkcji resetującej tabele TCE w architekturze powerpc. Zalecana aktualizacja jądra.
CVE-2024-26847CVSS 5.1Windows

CVE-2024-26847: Błąd w jądrze Linux dotyczący funkcji resetowania tabel TCE w architekturze powerpc

CVE-2024-26847 to luka w jądrze Linux dotycząca błędnej nazwy funkcji resetującej tabele TCE w architekturze powerpc. Zalecana aktualizacja jądra.

CVSS
5.1 MEDIUM
EPSS
15.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux poprawiono błąd polegający na nieprawidłowej nazwie funkcji resetującej tabele TCE w architekturze powerpc/rtas. Niepoprawna nazwa powodowała błędy podczas wyszukiwania funkcji i potencjalne awarie systemu przy aktywnych punktach śledzenia RTAS.

Wpływ biznesowy

Błąd może prowadzić do ostrzeżeń systemowych i awarii jądra, szczególnie na systemach z procesorami IBM POWER10 korzystających z RTAS. Może to wpływać na stabilność i niezawodność systemów produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są funkcje DMA i sterowniki takie jak mlx5_core.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26847. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem ostrzeżeń związanych z RTAS oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS