CVE-2024-26787: Вразливість у Linux kernel пов’язана з некоректним управлінням DMA-мепінгами

Виправлено вразливість CVE-2024-26787 у Linux kernel, що стосується некоректного управління DMA-мепінгами в STM32 mmc модулі. Рекомендується оновлення ядра.
CVE-2024-26787CVSS 5.5Linux

CVE-2024-26787: Вразливість у Linux kernel пов’язана з некоректним управлінням DMA-мепінгами

Виправлено вразливість CVE-2024-26787 у Linux kernel, що стосується некоректного управління DMA-мепінгами в STM32 mmc модулі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у модулі mmc: mmci для STM32, пов’язану з некоректним балансуванням викликів dma_map_sg та dma_unmap_sg, що призводить до витоків DMA-мепінгів при помилках у функції mmci_cmd_irq.

Бізнес-вплив

Ця помилка може спричинити некоректне управління DMA-ресурсами, що потенційно впливає на стабільність та продуктивність систем, які використовують STM32 у Linux kernel. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра та оцінки ризиків, особливо у середовищах з активним використанням MMC-контролерів STM32.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2024-26787, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути логи на предмет аномалій, а також пріоритезувати оновлення для систем із STM32 MMC-контролерами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки