CVE-2024-42150: luka w jądrze Linux związana z obsługą przerwań MSI i INTx

CVE-2024-42150 to luka w jądrze Linux, która może powodować awarie systemu przy obsłudze przerwań MSI i INTx w sterowniku txgbe. Zalecane aktualizacje.
CVE-2024-42150CVSS 5.5Linux

CVE-2024-42150: luka w jądrze Linux związana z obsługą przerwań MSI i INTx

CVE-2024-42150 to luka w jądrze Linux, która może powodować awarie systemu przy obsłudze przerwań MSI i INTx w sterowniku txgbe. Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
8.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała konflikt między wywołaniami request_irq() i request_threaded_irq() dla przerwań MSI i INTx w sterowniku txgbe, co mogło prowadzić do awarii systemu. Poprawka usuwa wywołanie txgbe_request_irq() w tych przypadkach i zmienia sposób obsługi przerwań.

Wpływ biznesowy

Ta luka może skutkować awarią systemu w środowiskach korzystających ze sterownika txgbe przy obsłudze przerwań MSI lub INTx, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i zaplanować aktualizacje, aby uniknąć potencjalnych przestojów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybucję. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych restartów lub błędów związanych z przerwaniami. Priorytetowo traktuj wdrożenie łatki w środowiskach produkcyjnych korzystających ze sterownika txgbe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS