CVE-2024-35957: luka w jądrze Linux dotycząca obsługi urządzeń IOMMU VT-d
Naprawiono lukę CVE-2024-35957 w jądrze Linux dotyczącą obsługi urządzeń IOMMU VT-d, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze urządzeń IOMMU VT-d, gdzie błędne założenie unikalności identyfikatorów źródłowych urządzeń prowadziło do niepotrzebnych ostrzeżeń i potencjalnych błędów podczas inicjalizacji. Problem dotyczył śledzenia urządzeń PCI z funkcją ATS, co mogło skutkować awarią procesu wykrywania urządzeń.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu lub błędy podczas inicjalizacji urządzeń IOMMU, co wpływa na wydajność i niezawodność środowisk korzystających z funkcji VT-d. W środowiskach produkcyjnych może to skutkować przestojami lub problemami z obsługą urządzeń PCI z funkcją ATS.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku dostępnej łatki warto ograniczyć ekspozycję systemów korzystających z funkcji VT-d, monitorować logi systemowe pod kątem ostrzeżeń związanych z IOMMU oraz priorytetyzować aktualizacje systemu w planach utrzymania.