CVE-2024-35989: luka w jądrze Linux powodująca błąd oops przy usuwaniu modułu idxd na platformach jednordzeniowych
Naprawiono lukę CVE-2024-35989 w jądrze Linux, która powodowała awarie przy usuwaniu modułu idxd na systemach jednordzeniowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku idxd, który powodował awarię (oops) podczas usuwania modułu na systemach z jednym aktywnym procesorem. Problem wynikał z próby migracji kontekstu perf do nieistniejącego celu, co prowadziło do błędu strony i awarii jądra.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux podczas usuwania sterownika idxd na platformach z jednym CPU, co może skutkować przestojami systemu i utratą dostępności usług. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko niestabilności systemu w środowiskach jednordzeniowych lub z ograniczoną liczbą aktywnych procesorów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę eliminującą problem migracji kontekstu perf. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów jednordzeniowych na operacje usuwania modułu idxd oraz monitorować logi systemowe pod kątem błędów oops związanych z tym sterownikiem.