Уразливість ядра Linux у обробці PCIe пристроїв без масштабованого режиму IOMMU
Виявлено уразливість у Linux kernel, що викликає зависання при втраті зв’язку PCIe пристроїв без масштабованого режиму IOMMU. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що викликала зависання системи при втраті зв’язку PCIe пристроїв з увімкненим ATS, особливо коли масштабований режим Intel IOMMU відключений або не підтримується. Це могло призвести до жорсткого блокування хоста через нескінченне очікування інвалідизації ATS.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити критичні збої систем при роботі з PCIe пристроями, які передаються у користувацький простір (наприклад, QEMU, DPDK). Зависання системи впливає на стабільність та доступність сервісів, що може призвести до простоїв і втрати продуктивності.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленнями, які додають перевірку доступності PCIe пристроїв перед виконанням інвалідизації ATS. Якщо оновлення неможливе, слід обмежити використання PCIe пристроїв з ATS у середовищах без підтримки масштабованого режиму Intel IOMMU, а також моніторити логи на предмет несподіваних відключень пристроїв і планувати оновлення ядра для усунення проблеми.