CVE-2024-40986: luka w jądrze Linux dotycząca synchronizacji danych w xdma
Naprawiono lukę CVE-2024-40986 w jądrze Linux dotyczącą synchronizacji danych w xdma. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dmaengine dla xilinx xdma, polegającą na nieprawidłowej synchronizacji danych w funkcji xdma_channel_isr(). Problem dotyczył braku odpowiedniego blokowania vchan przed użyciem xdma->stop_request.
Wpływ biznesowy
Luka o średnim poziomie ryzyka może prowadzić do nieprawidłowej obsługi przerwań i potencjalnych problemów z integralnością danych w systemach korzystających z xdma na platformach xilinx. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w działaniu systemów opartych na tym module.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-40986. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących xdma oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z dmaengine.