CVE-2024-26738: Уразливість ядра Linux у ініціалізації pci_controller при динамічному додаванні PCI-пристроїв
Виявлено уразливість CVE-2024-26738 у Linux kernel, що викликає збій при динамічному додаванні PCI-пристроїв. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що викликала помилку NULL pointer dereference при динамічному додаванні PCI-пристроїв у середовищі powerpc/pseries/iommu. Проблема полягала у неповній ініціалізації структури pci_controller, що призводило до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити збій системи під час динамічного додавання PCI-пристроїв, що негативно впливає на стабільність та доступність серверів на базі Linux з архітектурою PowerPC. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних інцидентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати динамічне додавання PCI-пристроїв, переглянути журнали системи на предмет помилок, пов’язаних із iommu та pci_controller, та пріоритезувати оновлення системи для зниження ризиків.