CVE-2024-50144: luka w jądrze Linux dotycząca zarządzania fence_fini()
Naprawiono lukę CVE-2024-50144 w jądrze Linux, zapobiegającą niezamierzonemu uśpieniu urządzeń przez podwójne wywołanie fence_fini().
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/xe, gdzie podwójne wywołanie fence_fini() mogło prowadzić do nieprawidłowego zarządzania referencjami rpm, co skutkowało niezamierzonym przechodzeniem urządzenia w stan uśpienia. Problem dotyczy sytuacji błędu podczas wysyłania GuC CT dla żądania tlb.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane przejścia urządzeń w stan uśpienia, co wpływa na stabilność i dostępność systemów korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących moduł drm/xe. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem energią i stabilnością urządzeń, które mogą wynikać z tej wady.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieoczekiwanych przejść urządzeń w stan uśpienia. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych aktualizacji od dostawcy.