CVE-2024-35836: luka w jądrze Linux powodująca awarię przy ponownym przypisaniu modułu
Naprawiono lukę CVE-2024-35836 w jądrze Linux, która mogła powodować awarię systemu przy ponownym przypisaniu modułu PCI.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w subsystemie dpll, który powodował awarię systemu podczas ponownego przypisania modułu jądra, gdy zasoby pinów nie zostały całkowicie zwolnione. Problem wynikał z nieaktualizowania właściwości pinów, co prowadziło do odwołań do zwolnionej pamięci i awarii.
Wpływ biznesowy
Ta luka może skutkować awarią jądra Linux, co prowadzi do przestojów systemu i potencjalnej utraty danych. Operatorzy IT i właściciele infrastruktury korzystający z jądra Linux powinni rozważyć ryzyko niestabilności systemu, zwłaszcza w środowiskach korzystających z modułów PCI i subsystemu dpll.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem awarii związanych z modułami PCI i subsystemem dpll. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.