CVE-2024-47729: luka w jądrze Linux dotycząca zarządzania kopiowaniem danych
Średnio poważna luka w jądrze Linux (CVE-2024-47729) może powodować zakleszczenia. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z mechanizmem kopiowania danych w sterowniku drm/xe, która mogła prowadzić do zakleszczeń podczas obsługi błędów urządzeń. Problem wynikał z niewłaściwego przypisywania silników kopiujących użytkownikowi, co mogło powodować blokady systemu.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może skutkować zakleszczeniem procesów w systemie, co wpływa na stabilność i dostępność usług opartych na jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i problemy z wydajnością w systemach korzystających z uszkodzonych urządzeń graficznych lub kopiujących dane.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują problem poprzez użycie zarezerwowanego silnika kopiującego dla urządzeń powodujących błędy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na uszkodzone urządzenia oraz monitorować logi systemowe pod kątem zakleszczeń i błędów kopiowania danych.