CVE-2024-40904: luka w jądrze Linux powodująca zawieszenie CPU
Naprawiono lukę w jądrze Linux (CVE-2024-40904) powodującą zawieszenie CPU przez nadmierne logowanie w sterowniku cdc-wdm USB. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku cdc-wdm USB, która powodowała zawieszenie procesora z powodu nadmiernej liczby komunikatów logów. Problem wynikał z długiego czasu obsługi przerwania i natychmiastowego ponownego zgłaszania URB z błędem, co prowadziło do blokady CPU.
Wpływ biznesowy
Luka może powodować zawieszenie procesora w systemach korzystających ze sterownika cdc-wdm USB, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z wydajnością i ryzyko przestojów w środowiskach korzystających z podatnej wersji jądra Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z nadmiernym logowaniem w sterowniku cdc-wdm. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na urządzenia USB korzystające z tego sterownika, monitorować logi systemowe pod kątem powtarzających się błędów oraz priorytetyzować wdrożenie poprawki.