Вразливість ядра Linux CVE-2024-26790: зависання SoC при 16-байтовому не вирівняному читанні

Виправлено вразливість CVE-2024-26790 у Linux ядрі, що призводить до зависання SoC ls1028a при 16-байтовому не вирівняному читанні через QDMA.
CVE-2024-26790CVSS 5.5Linux

Вразливість ядра Linux CVE-2024-26790: зависання SoC при 16-байтовому не вирівняному читанні

Виправлено вразливість CVE-2024-26790 у Linux ядрі, що призводить до зависання SoC ls1028a при 16-байтовому не вирівняному читанні через QDMA.

CVSS
5.5 MEDIUM
EPSS
6.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала зависання SoC ls1028a під час 16-байтових не вирівняних операцій читання через QDMA. Ця проблема призводила до блокування транзакцій у мережі на кристалі, що викликало тайм-аути контролера PCIe.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання систем на базі SoC ls1028a, що впливає на стабільність та доступність сервісів. Своєчасне застосування виправлень або впровадження рекомендованих обхідних рішень допоможе уникнути простоїв і збоїв у роботі обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, впровадьте обхідне рішення — увімкніть префетчинг, встановивши біт prefetchable у дескрипторі джерела (SD[PF] = 1). Також варто обмежити вплив вразливості шляхом зменшення експозиції уразливих систем та моніторингу логів на наявність аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки