CVE-2024-35818: уразливість ядра Linux у обробці MMIO на архітектурі LoongArch
Виправлено уразливість CVE-2024-35818 у ядрі Linux, що впливала на MMIO-записи в архітектурі LoongArch, викликаючи зависання драйверів radeon.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з неправильною обробкою MMIO-записів на архітектурі LoongArch через зміни у визначенні хуку __io_aw() як mmiowb(). Це виправлення запобігає потенційним зависанням графічних драйверів, зокрема radeon, на системах з слабким порядком виконання.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зависання графічних процесів і збої в роботі драйверів на системах з архітектурою LoongArch, що впливає на стабільність і продуктивність. Вчасне оновлення ядра Linux допоможе уникнути цих проблем і забезпечить коректне впорядкування MMIO-записів, що критично для безперебійної роботи систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2024-35818, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів на архітектурах LoongArch, переглянути журнали системи на наявність помилок, пов’язаних із GPU, та пріоритезувати оновлення систем для зниження ризиків.