Вразливість у ядрі Linux (CVE-2024-53232): виправлення аварійного завершення при гарячому відключенні PCI-пристрою
Виправлено вразливість CVE-2024-53232 у ядрі Linux, що викликала аварійне завершення при гарячому відключенні PCI-пристрою. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи при несподіваному гарячому відключенні PCI-пристрою на платформі s390. Проблема полягала у некоректній обробці домену IOMMU, що призводило до використання звільненого вказівника (UAF).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі систем через аварійне завершення ядра при відключенні пристроїв PCI. Це може вплинути на стабільність та доступність сервісів, особливо у середовищах з динамічним керуванням апаратними ресурсами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити непотрібне гаряче відключення PCI-пристроїв, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення в критичних середовищах.