CVE-2024-42253: Вразливість у ядрі Linux у драйвері gpio pca953x
Виправлено гонитву у драйвері gpio pca953x ядра Linux, що могла викликати помилки переривань на i.MX8MP. Рекомендується оновлення ядра.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему гонитви в pca953x_irq_bus_sync_unlock, що могла призводити до некоректного встановлення регістрів переривань. Помилка проявлялася приблизно один раз на тисячу перезавантажень на системах i.MX8MP.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу апаратних переривань у системах, що використовують драйвер pca953x, потенційно впливаючи на надійність пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі периферійних пристроїв, особливо на вбудованих платформах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Також слід зменшити експозицію систем, що використовують pca953x, переглянути журнали на предмет аномалій та пріоритезувати оновлення для вразливих пристроїв.