CVE-2020-36787: Вразливість ядра Linux у обробці годинникових сигналів відеоінженера
Виправлено помилку в Linux kernel, що викликала критичні збої на SoC AST2500 через некоректну обробку годинникових сигналів відеоінженера.
- CVSS
- 7.8 HIGH
- EPSS
- 13.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в логіці обробки годинникових сигналів для відеоінженера на SoC AST2500, що могла спричиняти критичні збої ядра через некоректні DMA-передачі пам’яті. Проблема виникала навіть без активного використання відеоінженера, ускладнюючи діагностику.
Бізнес-вплив
Ця вразливість може призводити до раптових збоїв ядра Linux на пристроях з SoC AST2500, що негативно впливає на стабільність системи та може викликати втрату даних. Оскільки проблема проявляється випадково, це ускладнює виявлення та усунення причин збоїв, що створює додаткові виклики для ІТ-операторів і власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід мінімізувати використання уразливих SoC або обмежити доступ до них, а також регулярно переглядати системні логи на предмет нестандартних збоїв, щоб оперативно реагувати на потенційні проблеми.