CVE-2024-32936: luka w jądrze Linux dotycząca wyścigów podczas restartu DMA

Naprawiono lukę CVE-2024-32936 w jądrze Linux, która mogła powodować awarie systemu podczas restartu DMA w module j721e-csi2rx.
CVE-2024-32936CVSS 4.7Linux

CVE-2024-32936: luka w jądrze Linux dotycząca wyścigów podczas restartu DMA

Naprawiono lukę CVE-2024-32936 w jądrze Linux, która mogła powodować awarie systemu podczas restartu DMA w module j721e-csi2rx.

CVSS
4.7 MEDIUM
EPSS
3.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module media: ti: j721e-csi2rx, gdzie wyścigi podczas restartu DMA mogły powodować awarie systemu. Problem polegał na wywołaniu callbacku DMA przed aktualizacją listy ramek, co prowadziło do niestabilności.

Wpływ biznesowy

Ta luka może skutkować awariami jądra Linux, co wpływa na stabilność systemów korzystających z modułu j721e-csi2rx do obsługi DMA. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach wykorzystujących ten komponent.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-32936. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu j721e-csi2rx, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS