Виправлення у Linux kernel: покращення управління станом живлення PCI пристроїв (CVE-2024-26918)

Виправлення у Linux kernel для покращення управління станом живлення PCI пристроїв, що впливає на стабільність Thunderbolt/USB4 і NVMe.
CVE-2024-26918CVSS 5.5Linux

Виправлення у Linux kernel: покращення управління станом живлення PCI пристроїв (CVE-2024-26918)

Виправлення у Linux kernel для покращення управління станом живлення PCI пристроїв, що впливає на стабільність Thunderbolt/USB4 і NVMe.

CVSS
5.5 MEDIUM
EPSS
13.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено проблему з некоректною перевіркою стану живлення пристроїв PCI під час опитування PME, що могло призводити до недоступності конфігураційного простору пристрою. Виправлення забезпечує правильне підтримання активного стану живлення мосту та підлеглих пристроїв.

Бізнес-вплив

Ця вразливість може викликати проблеми з виявленням пристроїв у ієрархії Thunderbolt/USB4, зокрема NVMe пристроїв, що негативно впливає на стабільність та продуктивність систем з Linux kernel. Для операторів ІТ це означає потенційні збої у роботі периферійних пристроїв та необхідність оновлення ядра для забезпечення коректної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто переглянути журнали системи на предмет помилок, пов’язаних з управлінням живленням PCI пристроїв, та мінімізувати вплив шляхом обмеження використання пристроїв у станах низького енергоспоживання, якщо це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки