CVE-2024-50031: luka w jądrze Linux powodująca awarię przy monitorowaniu wydajności GPU

CVE-2024-50031 to luka w jądrze Linux prowadząca do awarii systemu podczas monitorowania wydajności GPU. Zalecana aktualizacja jądra.
CVE-2024-50031CVSS 5.5Linux

CVE-2024-50031: luka w jądrze Linux powodująca awarię przy monitorowaniu wydajności GPU

CVE-2024-50031 to luka w jądrze Linux prowadząca do awarii systemu podczas monitorowania wydajności GPU. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
14.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module drm/v3d, który powodował awarię systemu (kernel panic) podczas korzystania z narzędzia kmscube z włączonymi monitorami wydajności. Problem wynikał z nieprawidłowego zatrzymania aktywnego monitora wydajności przy zamykaniu deskryptora pliku, co prowadziło do użycia nieaktualnego wskaźnika i błędu pamięci.

Wpływ biznesowy

Błąd może skutkować niestabilnością systemu i awariami jądra podczas pracy z narzędziami do monitorowania wydajności GPU na platformach korzystających z modułu v3d, np. Raspberry Pi 4. Operatorzy systemów Linux wykorzystujących tę funkcjonalność powinni być świadomi ryzyka przerw w działaniu usług i potencjalnych problemów z dostępnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-50031. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie narzędzi monitorujących wydajność GPU, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS