CVE-2024-26847: Błąd w jądrze Linux dotyczący funkcji resetowania tabel TCE w architekturze powerpc
CVE-2024-26847 to luka w jądrze Linux dotycząca błędnej nazwy funkcji resetującej tabele TCE w architekturze powerpc. Zalecana aktualizacja jądra.
- CVSS
- 5.1 MEDIUM
- EPSS
- 15.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux poprawiono błąd polegający na nieprawidłowej nazwie funkcji resetującej tabele TCE w architekturze powerpc/rtas. Niepoprawna nazwa powodowała błędy podczas wyszukiwania funkcji i potencjalne awarie systemu przy aktywnych punktach śledzenia RTAS.
Wpływ biznesowy
Błąd może prowadzić do ostrzeżeń systemowych i awarii jądra, szczególnie na systemach z procesorami IBM POWER10 korzystających z RTAS. Może to wpływać na stabilność i niezawodność systemów produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są funkcje DMA i sterowniki takie jak mlx5_core.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26847. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem ostrzeżeń związanych z RTAS oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.