CVE-2024-56760: luka w jądrze Linux dotycząca obsługi PCI/MSI
Naprawiono lukę CVE-2024-56760 w jądrze Linux dotyczącą obsługi PCI/MSI na platformach RISCV i Loongarch. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z nieprawidłową obsługą braku irqdomain w PCI/MSI, która powodowała fałszywe ostrzeżenia na platformach RISCV i Loongarch. Problem dotyczył błędnej obsługi trybu legacy w funkcji pci_msi_domain_supports().
Wpływ biznesowy
Luka może prowadzić do generowania fałszywych ostrzeżeń systemowych, co utrudnia diagnostykę i może wpływać na stabilność systemów korzystających z PCI/MSI na platformach RISCV i Loongarch. Choć nie jest to krytyczna podatność, zaleca się jej uwzględnienie w procesie zarządzania ryzykiem IT.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56760. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne problemy z obsługą PCI/MSI, monitorować logi systemowe pod kątem ostrzeżeń oraz priorytetyzować wdrożenie poprawek.