Вразливість у Linux kernel: некоректне автоактивування INTx IRQ

Виправлено вразливість CVE-2024-27437 у Linux kernel, що стосується некоректного автоактивування INTx IRQ у vfio/pci. Рекомендується оновлення ядра.
CVE-2024-27437CVSS 5.5Linux

Вразливість у Linux kernel: некоректне автоактивування INTx IRQ

Виправлено вразливість CVE-2024-27437 у Linux kernel, що стосується некоректного автоактивування INTx IRQ у vfio/pci. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним автоматичним увімкненням ексклюзивного INTx IRQ у vfio/pci. Це могло призвести до подвійного збільшення глибини відключення IRQ, що ускладнює відновлення через блокування nested enables.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з обробкою переривань у пристроях без підтримки DisINTx, що потенційно впливає на стабільність системи. Середній рівень ризику вказує на необхідність моніторингу та своєчасного оновлення ядра для уникнення непередбачуваної поведінки IRQ.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують vfio/pci з пристроями без DisINTx, а також переглянути журнали системи на предмет аномалій у роботі IRQ. Пріоритетність оновлення має бути середньою, враховуючи CVSS 5.5.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки