CVE-2024-57999: luka w jądrze Linux dotycząca błędnego oznaczania zakresu MMIO w IOMMU
CVE-2024-57999 to luka w jądrze Linux powodująca błędne oznaczanie zakresu MMIO w IOMMU, prowadząca do awarii systemu na platformach Power Hypervisor.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module powerpc/pseries/iommu, gdzie IOMMU błędnie oznaczał zakres MMIO w Dynamic DMA Window (DDW). Błąd ten może prowadzić do awarii systemu (OOPS) podczas uruchamiania na platformach pSeries z Power Hypervisor.
Wpływ biznesowy
Błąd może powodować nieoczekiwane awarie systemu podczas rozruchu maszyn wirtualnych korzystających z IOMMU na platformach Power Hypervisor, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zweryfikować aktualizacje jądra i rozważyć ograniczenie ekspozycji systemów do czasu wdrożenia poprawek.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemów na platformach Power Hypervisor, monitorować logi systemowe pod kątem błędów IOMMU oraz priorytetyzować aktualizacje systemów krytycznych.