CVE-2024-42253: Вразливість у ядрі Linux у драйвері gpio pca953x

Виправлено гонитву у драйвері gpio pca953x ядра Linux, що могла викликати помилки переривань на i.MX8MP. Рекомендується оновлення ядра.
CVE-2024-42253CVSS 4.7Linux

CVE-2024-42253: Вразливість у ядрі Linux у драйвері gpio pca953x

Виправлено гонитву у драйвері gpio pca953x ядра Linux, що могла викликати помилки переривань на i.MX8MP. Рекомендується оновлення ядра.

CVSS
4.7 MEDIUM
EPSS
6.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему гонитви в pca953x_irq_bus_sync_unlock, що могла призводити до некоректного встановлення регістрів переривань. Помилка проявлялася приблизно один раз на тисячу перезавантажень на системах i.MX8MP.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу апаратних переривань у системах, що використовують драйвер pca953x, потенційно впливаючи на надійність пристроїв. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі периферійних пристроїв, особливо на вбудованих платформах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Також слід зменшити експозицію систем, що використовують pca953x, переглянути журнали на предмет аномалій та пріоритезувати оновлення для вразливих пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки