CVE-2024-35818: уразливість ядра Linux у обробці MMIO на архітектурі LoongArch

Виправлено уразливість CVE-2024-35818 у ядрі Linux, що впливала на MMIO-записи в архітектурі LoongArch, викликаючи зависання драйверів radeon.
CVE-2024-35818CVSS 5.5Linux

CVE-2024-35818: уразливість ядра Linux у обробці MMIO на архітектурі LoongArch

Виправлено уразливість CVE-2024-35818 у ядрі Linux, що впливала на MMIO-записи в архітектурі LoongArch, викликаючи зависання драйверів radeon.

CVSS
5.5 MEDIUM
EPSS
6.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з неправильною обробкою MMIO-записів на архітектурі LoongArch через зміни у визначенні хуку __io_aw() як mmiowb(). Це виправлення запобігає потенційним зависанням графічних драйверів, зокрема radeon, на системах з слабким порядком виконання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання графічних процесів і збої в роботі драйверів на системах з архітектурою LoongArch, що впливає на стабільність і продуктивність. Вчасне оновлення ядра Linux допоможе уникнути цих проблем і забезпечить коректне впорядкування MMIO-записів, що критично для безперебійної роботи систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2024-35818, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів на архітектурах LoongArch, переглянути журнали системи на наявність помилок, пов’язаних із GPU, та пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки