CVE-2024-56691: luka w jądrze Linux dotycząca obsługi IRQ w sterowniku intel_soc_pmic_bxtwc
Naprawiono lukę CVE-2024-56691 w jądrze Linux dotyczącą błędnej obsługi przerwań w sterowniku intel_soc_pmic_bxtwc dla urządzeń USB Type-C.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku intel_soc_pmic_bxtwc, gdzie błędna implementacja obsługi domeny IRQ dla urządzeń USB Type-C mogła prowadzić do nieprawidłowego przypisania numerów przerwań. Problem ujawnił się poprzez ostrzeżenia WARN() przy IRQ 0, co wskazuje na nieprawidłowe zarządzanie hierarchią przerwań.
Wpływ biznesowy
Błąd w obsłudze przerwań w jądrze Linux może powodować niestabilność systemu lub błędy w działaniu urządzeń USB Type-C na platformach wykorzystujących ten sterownik. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko zakłóceń w funkcjonowaniu sprzętu i konieczność aktualizacji systemów w celu zapewnienia stabilności i bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z tego sterownika, monitorować logi systemowe pod kątem ostrzeżeń związanych z IRQ oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.