CVE-2024-53225: luka w jądrze Linux dotycząca wyrównania w iommu/tegra241-cmdqv
Naprawiono lukę CVE-2024-53225 w jądrze Linux dotyczącą błędu wyrównania w iommu/tegra241-cmdqv. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z błędem wyrównania w komponencie iommu/tegra241-cmdqv, która może powodować ostrzeżenia i potencjalne problemy podczas inicjalizacji sterownika na systemach z PAGE_SIZE=4KB. Problem dotyczył nieprawidłowego ustawienia maksymalnego przesunięcia, co mogło wywołać błąd WARN_ON.
Wpływ biznesowy
Ta luka może prowadzić do problemów ze stabilnością i niezawodnością systemu operacyjnego Linux, szczególnie na platformach korzystających z komponentu iommu/tegra241-cmdqv. Może to skutkować przerwami w działaniu usług lub koniecznością restartu systemu, co wpływa na dostępność i ciągłość działania infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-53225 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów korzystających z tej funkcji, monitorowanie logów systemowych pod kątem ostrzeżeń związanych z iommu/tegra241-cmdqv oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.