Вразливість у Linux kernel: аварійне завершення роботи драйвера hotplug на Powernv (CVE-2024-46761)
Виправлено помилку в Linux kernel, що викликала аварійне завершення драйвера hotplug на Powernv при гарячому відключенні PCIe. Оновіть ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в драйвері hotplug для PowerPC (pci/hotplug/pnv_php), яка викликала аварійне завершення роботи ядра при гарячому відключенні PCIe перемикача або мосту. Проблема виникала через некоректну обробку MSI-структури, що призводила до звернення за нульовим вказівником.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра Linux на системах Powernv під час операцій гарячого відключення PCIe пристроїв, що впливає на стабільність і доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати ризик простоїв і потенційних втрат даних через непередбачувані збої ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій гарячого відключення PCIe на системах Powernv, переглянути журнали системи на наявність відповідних помилок та пріоритезувати оновлення для критичних серверів.