CVE-2024-57805: luka w jądrze Linux dotycząca zarządzania link DMA w SOF Intel HDA-DAI

Luka CVE-2024-57805 w jądrze Linux może powodować awarie firmware w SOF Intel HDA-DAI. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2024-57805CVSS 5.5Linux

CVE-2024-57805: luka w jądrze Linux dotycząca zarządzania link DMA w SOF Intel HDA-DAI

Luka CVE-2024-57805 w jądrze Linux może powodować awarie firmware w SOF Intel HDA-DAI. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
6.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ASoC SOF Intel hda-dai, gdzie link DMA był zwalniany przy zatrzymaniu strumienia, co mogło prowadzić do konfliktów między strumieniami audio i awarii firmware. Problem występuje, gdy strumień jest zatrzymany i wznowiony w krótkim czasie, a inny strumień przejmuje link DMA.

Wpływ biznesowy

Ta luka może powodować błędy firmware lub awarie systemu w środowiskach korzystających z SOF Intel HDA-DAI, co wpływa na stabilność i niezawodność usług audio w systemach Linux. Operatorzy powinni zwrócić uwagę na potencjalne zakłócenia w działaniu aplikacji audio, zwłaszcza w systemach o krytycznym znaczeniu dla biznesu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57805. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć jednoczesne uruchamianie wielu strumieni audio korzystających z SOF Intel HDA-DAI, monitorować logi systemowe pod kątem błędów firmware oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS