CVE-2024-26623: Вразливість у Linux kernel, пов’язана з race condition в adminq
Вразливість CVE-2024-26623 у Linux kernel пов’язана з race condition в adminq, що може спричинити збій драйвера при скиданні PCIe.
- CVSS
- 4.7 MEDIUM
- EPSS
- 11.56%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що виникала через race condition при роботі з adminq у pds_core. Проблема могла призвести до звернення за нульовим вказівником під час скидання пристрою через PCIe або цикли firmware down/up.
Бізнес-вплив
Ця вразливість може спричинити збій драйвера або ядра через некоректне керування станом adminq, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі пристроїв, які використовують цей драйвер, особливо при апаратних скиданнях або оновленнях прошивки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати частоту апаратних скидань і циклів firmware down/up, а також моніторити системні логи на предмет помилок, пов’язаних з adminq. Пріоритетно впроваджувати оновлення, що містять виправлення race condition та покращене керування посиланнями на adminq.