CVE-2024-53127: luka w jądrze Linux związana z obsługą IDMAC

CVE-2024-53127 to luka w jądrze Linux powodująca awarie i uszkodzenia danych przy obsłudze IDMAC na kartach SD. Zalecane jest zastosowanie cofnięcia zmiany.
CVE-2024-53127CVSS 5.5Linux

CVE-2024-53127: luka w jądrze Linux związana z obsługą IDMAC

CVE-2024-53127 to luka w jądrze Linux powodująca awarie i uszkodzenia danych przy obsłudze IDMAC na kartach SD. Zalecane jest zastosowanie cofnięcia zmiany.

CVSS
5.5 MEDIUM
EPSS
12.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i cofnięto zmianę, która powodowała problemy z obsługą IDMAC dla stron pamięci większych niż 4K. Błąd ten prowadził do awarii systemu podczas uruchamiania z kart SD na niektórych platformach oraz do błędów bufora i uszkodzenia danych.

Wpływ biznesowy

Luka może powodować awarie systemu i uszkodzenia danych na urządzeniach korzystających z kart SD, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z uruchamianiem systemu i integralnością danych, szczególnie na platformach Rockchip RK3566 i StarFive JH7100/JH7110.

Rekomendowane działania administratora

Zaleca się sprawdzenie, czy w używanej wersji jądra Linux zastosowano cofnięcie problematycznego commita 8396c793ffdf. W przypadku wystąpienia problemów z uruchamianiem systemu lub błędów bufora należy rozważyć aktualizację jądra do wersji zawierającej revert tej zmiany. Dodatkowo warto monitorować logi systemowe pod kątem błędów związanych z IDMAC i kartami SD oraz ograniczyć ekspozycję krytycznych systemów do czasu wdrożenia poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS