CVE-2024-53127: luka w jądrze Linux związana z obsługą IDMAC
CVE-2024-53127 to luka w jądrze Linux powodująca awarie i uszkodzenia danych przy obsłudze IDMAC na kartach SD. Zalecane jest zastosowanie cofnięcia zmiany.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i cofnięto zmianę, która powodowała problemy z obsługą IDMAC dla stron pamięci większych niż 4K. Błąd ten prowadził do awarii systemu podczas uruchamiania z kart SD na niektórych platformach oraz do błędów bufora i uszkodzenia danych.
Wpływ biznesowy
Luka może powodować awarie systemu i uszkodzenia danych na urządzeniach korzystających z kart SD, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z uruchamianiem systemu i integralnością danych, szczególnie na platformach Rockchip RK3566 i StarFive JH7100/JH7110.
Rekomendowane działania administratora
Zaleca się sprawdzenie, czy w używanej wersji jądra Linux zastosowano cofnięcie problematycznego commita 8396c793ffdf. W przypadku wystąpienia problemów z uruchamianiem systemu lub błędów bufora należy rozważyć aktualizację jądra do wersji zawierającej revert tej zmiany. Dodatkowo warto monitorować logi systemowe pod kątem błędów związanych z IDMAC i kartami SD oraz ograniczyć ekspozycję krytycznych systemów do czasu wdrożenia poprawki.