CVE-2024-57805: luka w jądrze Linux dotycząca zarządzania link DMA w SOF Intel HDA-DAI
Luka CVE-2024-57805 w jądrze Linux może powodować awarie firmware w SOF Intel HDA-DAI. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC SOF Intel hda-dai, gdzie link DMA był zwalniany przy zatrzymaniu strumienia, co mogło prowadzić do konfliktów między strumieniami audio i awarii firmware. Problem występuje, gdy strumień jest zatrzymany i wznowiony w krótkim czasie, a inny strumień przejmuje link DMA.
Wpływ biznesowy
Ta luka może powodować błędy firmware lub awarie systemu w środowiskach korzystających z SOF Intel HDA-DAI, co wpływa na stabilność i niezawodność usług audio w systemach Linux. Operatorzy powinni zwrócić uwagę na potencjalne zakłócenia w działaniu aplikacji audio, zwłaszcza w systemach o krytycznym znaczeniu dla biznesu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57805. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć jednoczesne uruchamianie wielu strumieni audio korzystających z SOF Intel HDA-DAI, monitorować logi systemowe pod kątem błędów firmware oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.