CVE-2024-57999: luka w jądrze Linux dotycząca błędnego oznaczania zakresu MMIO w IOMMU

CVE-2024-57999 to luka w jądrze Linux powodująca błędne oznaczanie zakresu MMIO w IOMMU, prowadząca do awarii systemu na platformach Power Hypervisor.
CVE-2024-57999CVSS 5.5Linux

CVE-2024-57999: luka w jądrze Linux dotycząca błędnego oznaczania zakresu MMIO w IOMMU

CVE-2024-57999 to luka w jądrze Linux powodująca błędne oznaczanie zakresu MMIO w IOMMU, prowadząca do awarii systemu na platformach Power Hypervisor.

CVSS
5.5 MEDIUM
EPSS
12.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module powerpc/pseries/iommu, gdzie IOMMU błędnie oznaczał zakres MMIO w Dynamic DMA Window (DDW). Błąd ten może prowadzić do awarii systemu (OOPS) podczas uruchamiania na platformach pSeries z Power Hypervisor.

Wpływ biznesowy

Błąd może powodować nieoczekiwane awarie systemu podczas rozruchu maszyn wirtualnych korzystających z IOMMU na platformach Power Hypervisor, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zweryfikować aktualizacje jądra i rozważyć ograniczenie ekspozycji systemów do czasu wdrożenia poprawek.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na platformach Power Hypervisor, monitorować logi systemowe pod kątem błędów IOMMU oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS