CVE-2020-36787: Вразливість ядра Linux у обробці годинникових сигналів відеоінженера

Виправлено помилку в Linux kernel, що викликала критичні збої на SoC AST2500 через некоректну обробку годинникових сигналів відеоінженера.
CVE-2020-36787CVSS 7.8Linux

CVE-2020-36787: Вразливість ядра Linux у обробці годинникових сигналів відеоінженера

Виправлено помилку в Linux kernel, що викликала критичні збої на SoC AST2500 через некоректну обробку годинникових сигналів відеоінженера.

CVSS
7.8 HIGH
EPSS
14.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в логіці обробки годинникових сигналів для відеоінженера на SoC AST2500, що могла спричиняти критичні збої ядра через некоректні DMA-передачі пам’яті. Проблема виникала навіть без активного використання відеоінженера, ускладнюючи діагностику.

Бізнес-вплив

Ця вразливість може призводити до раптових збоїв ядра Linux на пристроях з SoC AST2500, що негативно впливає на стабільність системи та може викликати втрату даних. Оскільки проблема проявляється випадково, це ускладнює виявлення та усунення причин збоїв, що створює додаткові виклики для ІТ-операторів і власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід мінімізувати використання уразливих SoC або обмежити доступ до них, а також регулярно переглядати системні логи на предмет нестандартних збоїв, щоб оперативно реагувати на потенційні проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки