CVE-2024-42150: luka w jądrze Linux związana z obsługą przerwań MSI i INTx
CVE-2024-42150 to luka w jądrze Linux, która może powodować awarie systemu przy obsłudze przerwań MSI i INTx w sterowniku txgbe. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała konflikt między wywołaniami request_irq() i request_threaded_irq() dla przerwań MSI i INTx w sterowniku txgbe, co mogło prowadzić do awarii systemu. Poprawka usuwa wywołanie txgbe_request_irq() w tych przypadkach i zmienia sposób obsługi przerwań.
Wpływ biznesowy
Ta luka może skutkować awarią systemu w środowiskach korzystających ze sterownika txgbe przy obsłudze przerwań MSI lub INTx, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i zaplanować aktualizacje, aby uniknąć potencjalnych przestojów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybucję. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieoczekiwanych restartów lub błędów związanych z przerwaniami. Priorytetowo traktuj wdrożenie łatki w środowiskach produkcyjnych korzystających ze sterownika txgbe.