CVE-2024-56760: luka w jądrze Linux dotycząca obsługi PCI/MSI

Naprawiono lukę CVE-2024-56760 w jądrze Linux dotyczącą obsługi PCI/MSI na platformach RISCV i Loongarch. Zalecana aktualizacja systemu.
CVE-2024-56760CVSS 5.5Linux

CVE-2024-56760: luka w jądrze Linux dotycząca obsługi PCI/MSI

Naprawiono lukę CVE-2024-56760 w jądrze Linux dotyczącą obsługi PCI/MSI na platformach RISCV i Loongarch. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
10.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłową obsługą braku irqdomain w PCI/MSI, która powodowała fałszywe ostrzeżenia na platformach RISCV i Loongarch. Problem dotyczył błędnej obsługi trybu legacy w funkcji pci_msi_domain_supports().

Wpływ biznesowy

Luka może prowadzić do generowania fałszywych ostrzeżeń systemowych, co utrudnia diagnostykę i może wpływać na stabilność systemów korzystających z PCI/MSI na platformach RISCV i Loongarch. Choć nie jest to krytyczna podatność, zaleca się jej uwzględnienie w procesie zarządzania ryzykiem IT.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56760. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne problemy z obsługą PCI/MSI, monitorować logi systemowe pod kątem ostrzeżeń oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS