CVE-2024-50031: luka w jądrze Linux powodująca awarię przy monitorowaniu wydajności GPU
CVE-2024-50031 to luka w jądrze Linux prowadząca do awarii systemu podczas monitorowania wydajności GPU. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module drm/v3d, który powodował awarię systemu (kernel panic) podczas korzystania z narzędzia kmscube z włączonymi monitorami wydajności. Problem wynikał z nieprawidłowego zatrzymania aktywnego monitora wydajności przy zamykaniu deskryptora pliku, co prowadziło do użycia nieaktualnego wskaźnika i błędu pamięci.
Wpływ biznesowy
Błąd może skutkować niestabilnością systemu i awariami jądra podczas pracy z narzędziami do monitorowania wydajności GPU na platformach korzystających z modułu v3d, np. Raspberry Pi 4. Operatorzy systemów Linux wykorzystujących tę funkcjonalność powinni być świadomi ryzyka przerw w działaniu usług i potencjalnych problemów z dostępnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-50031. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie narzędzi monitorujących wydajność GPU, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.