CVE-2024-27437: luka w jądrze Linux dotycząca obsługi przerwań INTx
Załatano lukę CVE-2024-27437 w jądrze Linux dotyczącą obsługi wyłącznych przerwań INTx w module vfio/pci. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z automatycznym włączaniem wyłącznych przerwań INTx w module vfio/pci. Problem polegał na tym, że przerwanie mogło zostać aktywowane w niepożądanym momencie, co prowadziło do błędnego zarządzania stanem przerwań i potencjalnych problemów z ich obsługą.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko niestabilności systemu lub błędów w obsłudze urządzeń PCI wymagających maskowania przerwań INTx. Może to skutkować trudnościami w zarządzaniu przerwaniami i potencjalnym wpływem na wydajność lub dostępność usług korzystających z tych urządzeń.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję urządzeń korzystających z INTx oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z przerwaniami. Priorytetowo traktuj wdrożenie poprawek od dostawcy jądra.