Вразливість у ядрі Linux (CVE-2024-27002) пов’язана з блокуванням живлення контролерів Mediatek
Виправлено дедлок у Linux kernel (CVE-2024-27002), пов’язаний з живленням контролерів Mediatek. Рекомендується оновлення ядра для уникнення проблем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликала дедлок через взаємозалежність між mt8183-mfgcfg та genpd під час ініціалізації контролерів живлення Mediatek. Проблема проявлялась у блокуванні потоків через неправильне управління runtime PM під час probe-фази.
Бізнес-вплив
Ця вразливість може призвести до зависання системи або зниження доступності сервісів на пристроях з ядром Linux, що використовують контролери живлення Mediatek. Для операторів IT та власників інфраструктури важливо врахувати можливі перебої в роботі обладнання, особливо на пристроях MT8183 та MT8192, де проблема була підтверджена.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю проблему, або застосувати відповідні патчі від розробників. Якщо оновлення неможливе, слід мінімізувати експозицію вразливих пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для пристроїв з контролерами Mediatek.