Вразливість у Linux kernel: проблеми з підтримкою suspend/resume на i.MX6QDL

Виправлено проблему suspend/resume у Linux kernel для i.MX6QDL, що викликала збої PCIe-пристроїв і драйверів, таких як ath10k та iwlwifi.
CVE-2024-57809CVSS 5.5Linux

Вразливість у Linux kernel: проблеми з підтримкою suspend/resume на i.MX6QDL

Виправлено проблему suspend/resume у Linux kernel для i.MX6QDL, що викликала збої PCIe-пристроїв і драйверів, таких як ath10k та iwlwifi.

CVSS
5.5 MEDIUM
EPSS
11.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що порушує функціональність suspend/resume на платформі i.MX6QDL, що може призводити до зависань і помилок при відновленні роботи PCIe-пристроїв. Проблема пов’язана з некоректною роботою драйверів, таких як ath10k та iwlwifi.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують пристрої на базі i.MX6QDL з PCIe-пристроями, ця вразливість може спричинити збої при переході в режим сну та відновленні роботи, що впливає на стабільність системи та доступність сервісів. Відсутність коректного скидання PCIe-пристроїв може призводити до аварійних зупинок драйверів і зависань системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для i.MX6QDL, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання suspend/resume на уразливих пристроях, переглянути журнали системи на наявність помилок, а також обмежити експозицію PCIe-пристроїв до оновлення. Пріоритетно слід відстежувати оновлення від постачальника та планувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки