CVE-2024-41088: luka w jądrze Linux w sterowniku mcp251xfd
Naprawiono lukę CVE-2024-41088 w jądrze Linux powodującą nieskończoną pętlę w sterowniku mcp251xfd przy błędach wysyłki CAN.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mcp251xfd, która powodowała nieskończoną pętlę w przypadku niepowodzenia wysyłki wiadomości CAN. Problem występował przy współdzieleniu interfejsu SPI przez wiele urządzeń i równoczesnym dostępie do magistrali.
Wpływ biznesowy
Luka może prowadzić do zawieszenia działania sterownika CAN, co skutkuje zatrzymaniem przetwarzania wiadomości i potencjalnym wpływem na stabilność systemu. Może to zakłócić komunikację w systemach wykorzystujących magistralę CAN, szczególnie w środowiskach z wieloma urządzeniami na wspólnym interfejsie SPI.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-41088. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć współdzielenie interfejsu SPI przez wiele urządzeń oraz monitorować logi systemowe pod kątem błędów sterownika mcp251xfd. Priorytetowo traktuj wdrożenie dostępnych łatek i przegląd konfiguracji urządzeń CAN.