CVE-2024-26623: Вразливість у Linux kernel, пов’язана з race condition в adminq

Вразливість CVE-2024-26623 у Linux kernel пов’язана з race condition в adminq, що може спричинити збій драйвера при скиданні PCIe.
CVE-2024-26623CVSS 4.7Linux

CVE-2024-26623: Вразливість у Linux kernel, пов’язана з race condition в adminq

Вразливість CVE-2024-26623 у Linux kernel пов’язана з race condition в adminq, що може спричинити збій драйвера при скиданні PCIe.

CVSS
4.7 MEDIUM
EPSS
11.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що виникала через race condition при роботі з adminq у pds_core. Проблема могла призвести до звернення за нульовим вказівником під час скидання пристрою через PCIe або цикли firmware down/up.

Бізнес-вплив

Ця вразливість може спричинити збій драйвера або ядра через некоректне керування станом adminq, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі пристроїв, які використовують цей драйвер, особливо при апаратних скиданнях або оновленнях прошивки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати частоту апаратних скидань і циклів firmware down/up, а також моніторити системні логи на предмет помилок, пов’язаних з adminq. Пріоритетно впроваджувати оновлення, що містять виправлення race condition та покращене керування посиланнями на adminq.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки