CVE-2024-27079: Вразливість ядра Linux у обробці пристроїв IOMMU
Виправлено вразливість CVE-2024-27079 у ядрі Linux, що викликала аварії через NULL-указівник у обробці пристроїв IOMMU.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено помилку в ядрі Linux, пов’язану з обробкою пристроїв у режимі deferred_attach IOMMU, що може призводити до аварійного завершення роботи через звернення до NULL-указівника. Проблема виникає при виклику release_device, коли домен ще не призначений.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність серверів та інфраструктури, особливо у середовищах з активним використанням IOMMU. Для операторів ІТ це означає потенційні простої та втрату доступності критичних сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із активованим IOMMU, переглянути журнали на предмет аварій та пріоритезувати оновлення систем, що використовують kdump та deferred_attach режим.