CVE-2024-26738: Уразливість ядра Linux у ініціалізації pci_controller при динамічному додаванні PCI-пристроїв

Виявлено уразливість CVE-2024-26738 у Linux kernel, що викликає збій при динамічному додаванні PCI-пристроїв. Рекомендується оновлення ядра.
CVE-2024-26738CVSS 5.5Linux

CVE-2024-26738: Уразливість ядра Linux у ініціалізації pci_controller при динамічному додаванні PCI-пристроїв

Виявлено уразливість CVE-2024-26738 у Linux kernel, що викликає збій при динамічному додаванні PCI-пристроїв. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
14.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала помилку NULL pointer dereference при динамічному додаванні PCI-пристроїв у середовищі powerpc/pseries/iommu. Проблема полягала у неповній ініціалізації структури pci_controller, що призводило до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити збій системи під час динамічного додавання PCI-пристроїв, що негативно впливає на стабільність та доступність серверів на базі Linux з архітектурою PowerPC. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних інцидентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати динамічне додавання PCI-пристроїв, переглянути журнали системи на предмет помилок, пов’язаних із iommu та pci_controller, та пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки