CVE-2024-50144: luka w jądrze Linux dotycząca zarządzania fence_fini()

Naprawiono lukę CVE-2024-50144 w jądrze Linux, zapobiegającą niezamierzonemu uśpieniu urządzeń przez podwójne wywołanie fence_fini().
CVE-2024-50144CVSS 5.5Linux

CVE-2024-50144: luka w jądrze Linux dotycząca zarządzania fence_fini()

Naprawiono lukę CVE-2024-50144 w jądrze Linux, zapobiegającą niezamierzonemu uśpieniu urządzeń przez podwójne wywołanie fence_fini().

CVSS
5.5 MEDIUM
EPSS
10.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/xe, gdzie podwójne wywołanie fence_fini() mogło prowadzić do nieprawidłowego zarządzania referencjami rpm, co skutkowało niezamierzonym przechodzeniem urządzenia w stan uśpienia. Problem dotyczy sytuacji błędu podczas wysyłania GuC CT dla żądania tlb.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane przejścia urządzeń w stan uśpienia, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących moduł drm/xe. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem energią i stabilnością urządzeń, które mogą wynikać z tej wady.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieoczekiwanych przejść urządzeń w stan uśpienia. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych aktualizacji od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS