Вразливість у Linux kernel: аварійне завершення роботи драйвера hotplug на Powernv (CVE-2024-46761)

Виправлено помилку в Linux kernel, що викликала аварійне завершення драйвера hotplug на Powernv при гарячому відключенні PCIe. Оновіть ядро для безпеки.
CVE-2024-46761CVSS 5.5Linux

Вразливість у Linux kernel: аварійне завершення роботи драйвера hotplug на Powernv (CVE-2024-46761)

Виправлено помилку в Linux kernel, що викликала аварійне завершення драйвера hotplug на Powernv при гарячому відключенні PCIe. Оновіть ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
16.45%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в драйвері hotplug для PowerPC (pci/hotplug/pnv_php), яка викликала аварійне завершення роботи ядра при гарячому відключенні PCIe перемикача або мосту. Проблема виникала через некоректну обробку MSI-структури, що призводила до звернення за нульовим вказівником.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux на системах Powernv під час операцій гарячого відключення PCIe пристроїв, що впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати ризик простоїв і потенційних втрат даних через непередбачувані збої ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій гарячого відключення PCIe на системах Powernv, переглянути журнали системи на наявність відповідних помилок та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки