CVE-2024-40986: luka w jądrze Linux dotycząca synchronizacji danych w xdma

Naprawiono lukę CVE-2024-40986 w jądrze Linux dotyczącą synchronizacji danych w xdma. Zalecana aktualizacja systemu.
CVE-2024-40986CVSS 5.5Linux

CVE-2024-40986: luka w jądrze Linux dotycząca synchronizacji danych w xdma

Naprawiono lukę CVE-2024-40986 w jądrze Linux dotyczącą synchronizacji danych w xdma. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
13.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dmaengine dla xilinx xdma, polegającą na nieprawidłowej synchronizacji danych w funkcji xdma_channel_isr(). Problem dotyczył braku odpowiedniego blokowania vchan przed użyciem xdma->stop_request.

Wpływ biznesowy

Luka o średnim poziomie ryzyka może prowadzić do nieprawidłowej obsługi przerwań i potencjalnych problemów z integralnością danych w systemach korzystających z xdma na platformach xilinx. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w działaniu systemów opartych na tym module.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-40986. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących xdma oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z dmaengine.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS