Вразливість у Linux kernel: некоректне автоактивування INTx IRQ
Виправлено вразливість CVE-2024-27437 у Linux kernel, що стосується некоректного автоактивування INTx IRQ у vfio/pci. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним автоматичним увімкненням ексклюзивного INTx IRQ у vfio/pci. Це могло призвести до подвійного збільшення глибини відключення IRQ, що ускладнює відновлення через блокування nested enables.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з обробкою переривань у пристроях без підтримки DisINTx, що потенційно впливає на стабільність системи. Середній рівень ризику вказує на необхідність моніторингу та своєчасного оновлення ядра для уникнення непередбачуваної поведінки IRQ.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують vfio/pci з пристроями без DisINTx, а також переглянути журнали системи на предмет аномалій у роботі IRQ. Пріоритетність оновлення має бути середньою, враховуючи CVSS 5.5.