CVE-2024-57999: Уразливість ядра Linux у обробці MMIO-діапазонів на PowerPC
Уразливість CVE-2024-57999 у Linux kernel призводить до помилок при обробці MMIO на PowerPC. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою MMIO-діапазонів у підсистемі IOMMU для архітектури PowerPC pSeries. Це може призводити до помилок ядра (OOPS) під час завантаження через неправильне маркування сторінок пам’яті, що перетинаються з Dynamic DMA Window (DDW).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux на PowerPC pSeries, ця уразливість може спричинити нестабільність системи та аварійні зупинки під час завантаження, що впливає на доступність сервісів. Помилка пов’язана з некоректним маркуванням MMIO-сторінок, що може призвести до конфліктів у керуванні пам’яттю та DMA.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та своєчасно їх застосовувати. У разі неможливості негайного оновлення слід обмежити доступ до уразливих систем, переглянути журнали системи на наявність помилок, пов’язаних із IOMMU, і пріоритезувати оновлення для систем на PowerPC pSeries.