CVE-2024-45012: luka w jądrze Linux dotycząca sterownika nouveau
Luka CVE-2024-45012 w jądrze Linux powoduje awarie sterownika nouveau przy włączonym IOMMU i SG_DEBUG. Zalecane aktualizacje i ograniczenia opcji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku nouveau, która powodowała błąd krytyczny (BUG) podczas uruchamiania, jeśli włączono SG_DEBUG i aktywne było IOMMU. Problem wynikał z nieprawidłowego użycia alokatora pamięci DMA, co prowadziło do awarii systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux oraz sterownika nouveau, luka może skutkować niestabilnością systemu i awariami podczas uruchamiania usług graficznych. Może to wpływać na dostępność systemów, zwłaszcza tam, gdzie włączone jest IOMMU i debugowanie SG. Zaleca się ocenę ryzyka i przygotowanie na potencjalne przestoje.
Rekomendowane działania administratora
Administratorzy powinni monitorować aktualizacje jądra Linux i stosować dostępne poprawki od dostawcy. W międzyczasie warto ograniczyć użycie opcji SG_DEBUG oraz rozważyć wyłączenie IOMMU, jeśli to możliwe, aby zmniejszyć ryzyko awarii. Dodatkowo zaleca się przegląd logów systemowych pod kątem wystąpienia błędów związanych ze sterownikiem nouveau i planowanie aktualizacji systemu w pierwszej kolejności.