CVE-2024-27079: Вразливість ядра Linux у обробці пристроїв IOMMU

Виправлено вразливість CVE-2024-27079 у ядрі Linux, що викликала аварії через NULL-указівник у обробці пристроїв IOMMU.
CVE-2024-27079CVSS 5.5Linux

CVE-2024-27079: Вразливість ядра Linux у обробці пристроїв IOMMU

Виправлено вразливість CVE-2024-27079 у ядрі Linux, що викликала аварії через NULL-указівник у обробці пристроїв IOMMU.

CVSS
5.5 MEDIUM
EPSS
15.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку в ядрі Linux, пов’язану з обробкою пристроїв у режимі deferred_attach IOMMU, що може призводити до аварійного завершення роботи через звернення до NULL-указівника. Проблема виникає при виклику release_device, коли домен ще не призначений.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність серверів та інфраструктури, особливо у середовищах з активним використанням IOMMU. Для операторів ІТ це означає потенційні простої та втрату доступності критичних сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активованим IOMMU, переглянути журнали на предмет аварій та пріоритезувати оновлення систем, що використовують kdump та deferred_attach режим.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки