Вразливість у Linux kernel: неправильне очищення статусу переривань драйвером ali_drw_pmu

Виправлено вразливість у Linux kernel, що викликала шторм переривань і зависання системи. Рекомендується оновити драйвер ali_drw_pmu для безпеки.
CVE-2024-47731CVSS 5.5Linux

Вразливість у Linux kernel: неправильне очищення статусу переривань драйвером ali_drw_pmu

Виправлено вразливість у Linux kernel, що викликала шторм переривань і зависання системи. Рекомендується оновити драйвер ali_drw_pmu для безпеки.

CVSS
5.5 MEDIUM
EPSS
14.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері alibaba_uncore_pmu, де не очищався повністю статус переривань. Це призводило до виникнення шторму переривань після переповнення лічильника PMU, що могло викликати зависання системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через шторм переривань і зависання. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на ознаки шторму переривань і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки