Вразливість у ядрі Linux, що викликає зависання в режимі S4 для SMU v13.0.4/11

Виправлено вразливість CVE-2024-36026 у ядрі Linux, що викликала зависання системи в режимі S4 для SMU v13.0.4/11. Рекомендується оновлення ядра.
CVE-2024-36026CVSS 5.5Linux

Вразливість у ядрі Linux, що викликає зависання в режимі S4 для SMU v13.0.4/11

Виправлено вразливість CVE-2024-36026 у ядрі Linux, що викликала зависання системи в режимі S4 для SMU v13.0.4/11. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка призводила до випадкових зависань у режимі S4 через некоректний стан компонентів GC/RLC/PMFW у SMU версії 13.0.4/11. Виправлення полягає у додаванні скидання графічного процесора перед відправленням повідомлення MP1_UNLOAD, що запобігає цим зависанням.

Бізнес-вплив

Ця вразливість може спричиняти критичні зависання системи під час переходу в режим глибокого сну (S4), що впливає на стабільність серверів і робочих станцій на базі Linux з відповідним обладнанням AMD. Для ІТ-операторів це означає потенційні простої та необхідність контролю оновлень ядра для забезпечення безперебійної роботи інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосовувати. Також слід зменшити експозицію систем, що використовують SMU v13.0.4/11, переглянути журнали системи на наявність ознак зависань і пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки