CVE-2024-57999: Уразливість ядра Linux у обробці MMIO-діапазонів на PowerPC

Уразливість CVE-2024-57999 у Linux kernel призводить до помилок при обробці MMIO на PowerPC. Рекомендується оновлення ядра для усунення проблеми.
CVE-2024-57999CVSS 5.5Linux

CVE-2024-57999: Уразливість ядра Linux у обробці MMIO-діапазонів на PowerPC

Уразливість CVE-2024-57999 у Linux kernel призводить до помилок при обробці MMIO на PowerPC. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
12.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою MMIO-діапазонів у підсистемі IOMMU для архітектури PowerPC pSeries. Це може призводити до помилок ядра (OOPS) під час завантаження через неправильне маркування сторінок пам’яті, що перетинаються з Dynamic DMA Window (DDW).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux на PowerPC pSeries, ця уразливість може спричинити нестабільність системи та аварійні зупинки під час завантаження, що впливає на доступність сервісів. Помилка пов’язана з некоректним маркуванням MMIO-сторінок, що може призвести до конфліктів у керуванні пам’яттю та DMA.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та своєчасно їх застосовувати. У разі неможливості негайного оновлення слід обмежити доступ до уразливих систем, переглянути журнали системи на наявність помилок, пов’язаних із IOMMU, і пріоритезувати оновлення для систем на PowerPC pSeries.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки