CVE-2024-56580: luka w jądrze Linux dotycząca konfiguracji domen zasilania CAMSS

Wykryto lukę w jądrze Linux (CVE-2024-56580) dotyczącą błędnej konfiguracji domen zasilania CAMSS. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-56580CVSS 5.5Linux

CVE-2024-56580: luka w jądrze Linux dotycząca konfiguracji domen zasilania CAMSS

Wykryto lukę w jądrze Linux (CVE-2024-56580) dotyczącą błędnej konfiguracji domen zasilania CAMSS. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
9.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku CAMSS Qualcomm, gdzie podczas konfiguracji domen zasilania może dojść do wywołania funkcji dev_pm_domain_detach() z wskaźnikiem NULL lub błędnym, co prowadzi do błędów wykonania. Problem pojawia się m.in. gdy sterownik CAMSS jest inicjowany przed rejestracją domen zasilania.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność podczas inicjalizacji sprzętu CAMSS, co wpływa na stabilność i dostępność systemów korzystających z tego sterownika. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z urządzeniami korzystającymi z domen zasilania CAMSS, zwłaszcza w środowiskach z niestandardowymi konfiguracjami sprzętowymi.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z urządzeniami CAMSS, monitorować logi systemowe pod kątem błędów związanych z domenami zasilania oraz priorytetyzować aktualizacje dla krytycznych środowisk.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS