CVE-2024-26796: luka w jądrze Linux powodująca awarię przy użyciu perf na architekturze RISC-V
Luka CVE-2024-26796 w jądrze Linux na RISC-V może powodować awarie systemu podczas użycia perf. Sprawdź zalecenia i aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę, która powodowała awarię systemu podczas uruchamiania narzędzia perf record na platformach RISC-V z określonymi ustawieniami konfiguracyjnymi. Problem wynikał z niezdefiniowanej funkcji ctr_get_width w trybie legacy, co prowadziło do dereferencji wskaźnika NULL i awarii jądra.
Wpływ biznesowy
Luka może prowadzić do nieoczekiwanych awarii systemu podczas monitorowania wydajności na systemach Linux działających na architekturze RISC-V z konfiguracją legacy PMU. Może to skutkować przestojami i utratą dostępności usług, zwłaszcza w środowiskach korzystających z narzędzia perf do analizy wydajności.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować, czy ich systemy Linux na architekturze RISC-V korzystają z konfiguracji CONFIG_RISCV_PMU_LEGACY=y oraz CONFIG_RISCV_PMU_SBI=n i zaktualizować jądro do wersji zawierającej poprawkę. W przypadku braku dostępnej łatki zaleca się ograniczenie użycia narzędzia perf oraz monitorowanie logów systemowych pod kątem awarii jądra. Należy również śledzić komunikaty dostawcy dotyczące aktualizacji i wdrażać je priorytetowo.