CVE-2024-36884: Вразливість ядра Linux у обробці помилок контексту NVIDIA SMMU
Виправлено помилку в Linux kernel, що викликала збій через некоректну обробку nvidia_smmu_context_fault(). Рекомендовано оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.05%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в функції nvidia_smmu_context_fault(), пов’язану з некоректним типом даних, що призводило до неправильного обчислення зсуву та потенційного збою ядра через звернення до NULL-указівника. Ця вразливість має середній рівень критичності (CVSS 5.5).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux на платформах NVIDIA Jetson Orin NX, ця помилка може спричинити аварійне завершення роботи ядра, що впливає на стабільність системи та доступність сервісів. Вразливість може ускладнити роботу з пристроями, які залежать від ARM SMMU, і потребує уваги для запобігання потенційним збоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, особливо для платформ NVIDIA Jetson Orin NX, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали подій на наявність помилок, пов’язаних із nvidia_smmu_context_fault(), і пріоритезувати оновлення системи для усунення цієї вразливості.