CVE-2024-27079: luka w jądrze Linux dotycząca obsługi IOMMU
W jądrze Linux naprawiono lukę CVE-2024-27079, która mogła powodować awarie systemu w module IOMMU. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module iommu/vt-d, która mogła powodować dereferencję wskaźnika NULL podczas zwalniania urządzenia. Problem występował w trybie deferred_attach, prowadząc do awarii jądra w funkcji release_device.
Wpływ biznesowy
Ta luka może skutkować awarią systemu (kernel panic) w środowiskach korzystających z IOMMU w trybie deferred_attach, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia błędu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27079. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących IOMMU w trybie deferred_attach, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki.