CVE-2024-26787: Вразливість у Linux kernel пов’язана з некоректним управлінням DMA-мепінгами
Виправлено вразливість CVE-2024-26787 у Linux kernel, що стосується некоректного управління DMA-мепінгами в STM32 mmc модулі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у модулі mmc: mmci для STM32, пов’язану з некоректним балансуванням викликів dma_map_sg та dma_unmap_sg, що призводить до витоків DMA-мепінгів при помилках у функції mmci_cmd_irq.
Бізнес-вплив
Ця помилка може спричинити некоректне управління DMA-ресурсами, що потенційно впливає на стабільність та продуктивність систем, які використовують STM32 у Linux kernel. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра та оцінки ризиків, особливо у середовищах з активним використанням MMC-контролерів STM32.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2024-26787, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути логи на предмет аномалій, а також пріоритезувати оновлення для систем із STM32 MMC-контролерами.