CVE-2024-35990: luka w jądrze Linux dotycząca blokad w sterowniku dma xilinx_dpdma
Luka CVE-2024-35990 w jądrze Linux dotyczy błędów blokad w sterowniku dma xilinx_dpdma. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku dma xilinx_dpdma, gdzie brakowało odpowiednich blokad mutexów, co mogło prowadzić do problemów z synchronizacją i stabilnością systemu. Poprawka wprowadza właściwe mechanizmy blokowania, eliminując ostrzeżenia lockdep.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach z urządzeniami Xilinx, luka może powodować niestabilność systemu lub błędy w obsłudze DMA, co wpływa na dostępność i wydajność usług. Zaleca się zweryfikowanie wersji jądra i szybkie zastosowanie dostępnych aktualizacji, aby uniknąć potencjalnych problemów operacyjnych.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2024-35990, a jeśli nie, zaplanować aktualizację do najnowszej wersji. Warto również ograniczyć ekspozycję systemów z urządzeniami Xilinx na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z DMA.