Вразливість ядра Linux CVE-2024-26790: зависання SoC при 16-байтовому не вирівняному читанні
Виправлено вразливість CVE-2024-26790 у Linux ядрі, що призводить до зависання SoC ls1028a при 16-байтовому не вирівняному читанні через QDMA.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала зависання SoC ls1028a під час 16-байтових не вирівняних операцій читання через QDMA. Ця проблема призводила до блокування транзакцій у мережі на кристалі, що викликало тайм-аути контролера PCIe.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання систем на базі SoC ls1028a, що впливає на стабільність та доступність сервісів. Своєчасне застосування виправлень або впровадження рекомендованих обхідних рішень допоможе уникнути простоїв і збоїв у роботі обладнання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, впровадьте обхідне рішення — увімкніть префетчинг, встановивши біт prefetchable у дескрипторі джерела (SD[PF] = 1). Також варто обмежити вплив вразливості шляхом зменшення експозиції уразливих систем та моніторингу логів на наявність аномалій.