CVE-2024-35989: luka w jądrze Linux powodująca błąd oops przy usuwaniu modułu idxd na platformach jednordzeniowych

Naprawiono lukę CVE-2024-35989 w jądrze Linux, która powodowała awarie przy usuwaniu modułu idxd na systemach jednordzeniowych.
CVE-2024-35989CVSS 5.5Linux

CVE-2024-35989: luka w jądrze Linux powodująca błąd oops przy usuwaniu modułu idxd na platformach jednordzeniowych

Naprawiono lukę CVE-2024-35989 w jądrze Linux, która powodowała awarie przy usuwaniu modułu idxd na systemach jednordzeniowych.

CVSS
5.5 MEDIUM
EPSS
11.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku idxd, który powodował awarię (oops) podczas usuwania modułu na systemach z jednym aktywnym procesorem. Problem wynikał z próby migracji kontekstu perf do nieistniejącego celu, co prowadziło do błędu strony i awarii jądra.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux podczas usuwania sterownika idxd na platformach z jednym CPU, co może skutkować przestojami systemu i utratą dostępności usług. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko niestabilności systemu w środowiskach jednordzeniowych lub z ograniczoną liczbą aktywnych procesorów.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę eliminującą problem migracji kontekstu perf. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów jednordzeniowych na operacje usuwania modułu idxd oraz monitorować logi systemowe pod kątem błędów oops związanych z tym sterownikiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS