CVE-2024-35836: luka w jądrze Linux powodująca awarię przy ponownym przypisaniu modułu

Naprawiono lukę CVE-2024-35836 w jądrze Linux, która mogła powodować awarię systemu przy ponownym przypisaniu modułu PCI.
CVE-2024-35836CVSS 5.5Linux

CVE-2024-35836: luka w jądrze Linux powodująca awarię przy ponownym przypisaniu modułu

Naprawiono lukę CVE-2024-35836 w jądrze Linux, która mogła powodować awarię systemu przy ponownym przypisaniu modułu PCI.

CVSS
5.5 MEDIUM
EPSS
8.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w subsystemie dpll, który powodował awarię systemu podczas ponownego przypisania modułu jądra, gdy zasoby pinów nie zostały całkowicie zwolnione. Problem wynikał z nieaktualizowania właściwości pinów, co prowadziło do odwołań do zwolnionej pamięci i awarii.

Wpływ biznesowy

Ta luka może skutkować awarią jądra Linux, co prowadzi do przestojów systemu i potencjalnej utraty danych. Operatorzy IT i właściciele infrastruktury korzystający z jądra Linux powinni rozważyć ryzyko niestabilności systemu, zwłaszcza w środowiskach korzystających z modułów PCI i subsystemu dpll.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem awarii związanych z modułami PCI i subsystemem dpll. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS