CVE-2024-35990: luka w jądrze Linux dotycząca blokad w sterowniku dma xilinx_dpdma

Luka CVE-2024-35990 w jądrze Linux dotyczy błędów blokad w sterowniku dma xilinx_dpdma. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2024-35990CVSS 5.5Linux

CVE-2024-35990: luka w jądrze Linux dotycząca blokad w sterowniku dma xilinx_dpdma

Luka CVE-2024-35990 w jądrze Linux dotyczy błędów blokad w sterowniku dma xilinx_dpdma. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
10.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku dma xilinx_dpdma, gdzie brakowało odpowiednich blokad mutexów, co mogło prowadzić do problemów z synchronizacją i stabilnością systemu. Poprawka wprowadza właściwe mechanizmy blokowania, eliminując ostrzeżenia lockdep.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na platformach z urządzeniami Xilinx, luka może powodować niestabilność systemu lub błędy w obsłudze DMA, co wpływa na dostępność i wydajność usług. Zaleca się zweryfikowanie wersji jądra i szybkie zastosowanie dostępnych aktualizacji, aby uniknąć potencjalnych problemów operacyjnych.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić, czy używana wersja jądra Linux zawiera poprawkę dla CVE-2024-35990, a jeśli nie, zaplanować aktualizację do najnowszej wersji. Warto również ograniczyć ekspozycję systemów z urządzeniami Xilinx na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z DMA.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS