CVE-2024-56618: luka w jądrze Linux dotycząca opóźnienia po inicjalizacji zasilania
Opisano lukę CVE-2024-56618 w jądrze Linux powodującą kernel panic z powodu niewystarczającego opóźnienia po inicjalizacji zasilania. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na niewystarczającym opóźnieniu po inicjalizacji zasilania w module pmdomain: imx: gpcv2. Zbyt krótki czas opóźnienia powodował sporadyczne wywoływanie kernel panic z błędem Asynchronous SError Interrupt.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu i nieoczekiwanych restartów urządzeń opartych na jądrze Linux, szczególnie na platformach z procesorami iMX8M Plus. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka przerw w działaniu systemów oraz potencjalnych problemów z dostępnością usług.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-56618. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnych systemów, monitorować logi systemowe pod kątem błędów związanych z power-up handshake oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.