CVE-2024-35818: luka w jądrze Linux dotycząca synchronizacji MMIO na architekturze LoongArch
Poprawka CVE-2024-35818 rozwiązuje problem synchronizacji MMIO w jądrze Linux na LoongArch, zapobiegając zablokowaniom GPU i błędom sterowników.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano problem synchronizacji zapisu MMIO na architekturze LoongArch poprzez zdefiniowanie haka __io_aw() jako mmiowb(). Poprzednie usunięcie wywołań mmiowb() w sterownikach mogło powodować błędy w sterownikach korzystających z bezblokowej synchronizacji między CPU.
Wpływ biznesowy
Błąd może prowadzić do zablokowania GPU i błędów w sterownikach, co wpływa na stabilność systemów korzystających z architektury LoongArch i sterowników takich jak Radeon. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemów wykorzystujących te komponenty, zwłaszcza w środowiskach z intensywnym wykorzystaniem grafiki.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2024-35818. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na architekturze LoongArch, monitorować logi systemowe pod kątem błędów sterowników GPU oraz priorytetyzować wdrożenie poprawek od dostawcy jądra.