CVE-2024-42091: luka w jądrze Linux związana z obsługą PAT w drm/xe

Luka CVE-2024-42091 w jądrze Linux może powodować awarie przy odczycie ustawień PAT. Zalecana aktualizacja i monitorowanie systemu.
CVE-2024-42091CVSS 5.5Linux

CVE-2024-42091: luka w jądrze Linux związana z obsługą PAT w drm/xe

Luka CVE-2024-42091 w jądrze Linux może powodować awarie przy odczycie ustawień PAT. Zalecana aktualizacja i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
8.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/xe, gdzie brakowało sprawdzenia wskaźnika pat.ops przed odczytem ustawień PAT. Problem może wystąpić na nowych platformach lub podczas działania jako VF, co może prowadzić do awarii przy próbie dumpowania ustawień PAT przez debugfs.

Wpływ biznesowy

Ta luka może powodować awarie systemu (NPD) podczas operacji debugowania ustawień PAT, co wpływa na stabilność systemów korzystających z modułu drm/xe, zwłaszcza w środowiskach wirtualizowanych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności w systemach z nowymi platformami lub funkcjami VF.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do debugfs oraz monitorować logi systemowe pod kątem błędów związanych z PAT. Priorytetowo należy ocenić ekspozycję systemów korzystających z drm/xe i planować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS