CVE-2024-45012: luka w jądrze Linux dotycząca sterownika nouveau

Luka CVE-2024-45012 w jądrze Linux powoduje awarie sterownika nouveau przy włączonym IOMMU i SG_DEBUG. Zalecane aktualizacje i ograniczenia opcji.
CVE-2024-45012CVSS 5.5Linux

CVE-2024-45012: luka w jądrze Linux dotycząca sterownika nouveau

Luka CVE-2024-45012 w jądrze Linux powoduje awarie sterownika nouveau przy włączonym IOMMU i SG_DEBUG. Zalecane aktualizacje i ograniczenia opcji.

CVSS
5.5 MEDIUM
EPSS
11.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku nouveau, która powodowała błąd krytyczny (BUG) podczas uruchamiania, jeśli włączono SG_DEBUG i aktywne było IOMMU. Problem wynikał z nieprawidłowego użycia alokatora pamięci DMA, co prowadziło do awarii systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux oraz sterownika nouveau, luka może skutkować niestabilnością systemu i awariami podczas uruchamiania usług graficznych. Może to wpływać na dostępność systemów, zwłaszcza tam, gdzie włączone jest IOMMU i debugowanie SG. Zaleca się ocenę ryzyka i przygotowanie na potencjalne przestoje.

Rekomendowane działania administratora

Administratorzy powinni monitorować aktualizacje jądra Linux i stosować dostępne poprawki od dostawcy. W międzyczasie warto ograniczyć użycie opcji SG_DEBUG oraz rozważyć wyłączenie IOMMU, jeśli to możliwe, aby zmniejszyć ryzyko awarii. Dodatkowo zaleca się przegląd logów systemowych pod kątem wystąpienia błędów związanych ze sterownikiem nouveau i planowanie aktualizacji systemu w pierwszej kolejności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS