CVE-2024-56580: luka w jądrze Linux dotycząca konfiguracji domen zasilania CAMSS
Wykryto lukę w jądrze Linux (CVE-2024-56580) dotyczącą błędnej konfiguracji domen zasilania CAMSS. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku CAMSS Qualcomm, gdzie podczas konfiguracji domen zasilania może dojść do wywołania funkcji dev_pm_domain_detach() z wskaźnikiem NULL lub błędnym, co prowadzi do błędów wykonania. Problem pojawia się m.in. gdy sterownik CAMSS jest inicjowany przed rejestracją domen zasilania.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas inicjalizacji sprzętu CAMSS, co wpływa na stabilność i dostępność systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami korzystającymi z domen zasilania CAMSS, zwłaszcza w środowiskach z niestandardowymi konfiguracjami sprzętowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z urządzeniami CAMSS, monitorować logi systemowe pod kątem błędów związanych z domenami zasilania oraz priorytetyzować aktualizacje dla krytycznych środowisk.