CVE-2024-53225: luka w jądrze Linux dotycząca wyrównania w iommu/tegra241-cmdqv

Naprawiono lukę CVE-2024-53225 w jądrze Linux dotyczącą błędu wyrównania w iommu/tegra241-cmdqv. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-53225CVSS 5.5Linux

CVE-2024-53225: luka w jądrze Linux dotycząca wyrównania w iommu/tegra241-cmdqv

Naprawiono lukę CVE-2024-53225 w jądrze Linux dotyczącą błędu wyrównania w iommu/tegra241-cmdqv. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
9.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z błędem wyrównania w komponencie iommu/tegra241-cmdqv, która może powodować ostrzeżenia i potencjalne problemy podczas inicjalizacji sterownika na systemach z PAGE_SIZE=4KB. Problem dotyczył nieprawidłowego ustawienia maksymalnego przesunięcia, co mogło wywołać błąd WARN_ON.

Wpływ biznesowy

Ta luka może prowadzić do problemów ze stabilnością i niezawodnością systemu operacyjnego Linux, szczególnie na platformach korzystających z komponentu iommu/tegra241-cmdqv. Może to skutkować przerwami w działaniu usług lub koniecznością restartu systemu, co wpływa na dostępność i ciągłość działania infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-53225 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów korzystających z tej funkcji, monitorowanie logów systemowych pod kątem ostrzeżeń związanych z iommu/tegra241-cmdqv oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS