CVE-2024-46791: luka w jądrze Linux dotycząca blokady w sterowniku mcp251x
Naprawiono lukę CVE-2024-46791 w jądrze Linux, zapobiegającą zakleszczeniom w sterowniku mcp251x podczas obsługi przerwań.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mcp251x, która powodowała zakleszczenie, gdy przerwanie występowało podczas otwierania urządzenia. Problem wynikał z błędnego użycia mutexu i funkcji wyłączającej przerwania, co mogło prowadzić do deadlocka.
Wpływ biznesowy
Ta luka może powodować zakleszczenia w systemach korzystających ze sterownika mcp251x, co skutkuje przestojami lub niestabilnością urządzeń komunikacyjnych CAN. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z dostępnością i stabilnością systemów opartych na jądrze Linux, szczególnie w środowiskach przemysłowych i motoryzacyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-46791. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących sterownik mcp251x, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.