CVE-2024-26796: luka w jądrze Linux powodująca awarię przy użyciu perf na architekturze RISC-V

Luka CVE-2024-26796 w jądrze Linux na RISC-V może powodować awarie systemu podczas użycia perf. Sprawdź zalecenia i aktualizacje.
CVE-2024-26796CVSS 5.5Linux

CVE-2024-26796: luka w jądrze Linux powodująca awarię przy użyciu perf na architekturze RISC-V

Luka CVE-2024-26796 w jądrze Linux na RISC-V może powodować awarie systemu podczas użycia perf. Sprawdź zalecenia i aktualizacje.

CVSS
5.5 MEDIUM
EPSS
12.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę, która powodowała awarię systemu podczas uruchamiania narzędzia perf record na platformach RISC-V z określonymi ustawieniami konfiguracyjnymi. Problem wynikał z niezdefiniowanej funkcji ctr_get_width w trybie legacy, co prowadziło do dereferencji wskaźnika NULL i awarii jądra.

Wpływ biznesowy

Luka może prowadzić do nieoczekiwanych awarii systemu podczas monitorowania wydajności na systemach Linux działających na architekturze RISC-V z konfiguracją legacy PMU. Może to skutkować przestojami i utratą dostępności usług, zwłaszcza w środowiskach korzystających z narzędzia perf do analizy wydajności.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować, czy ich systemy Linux na architekturze RISC-V korzystają z konfiguracji CONFIG_RISCV_PMU_LEGACY=y oraz CONFIG_RISCV_PMU_SBI=n i zaktualizować jądro do wersji zawierającej poprawkę. W przypadku braku dostępnej łatki zaleca się ograniczenie użycia narzędzia perf oraz monitorowanie logów systemowych pod kątem awarii jądra. Należy również śledzić komunikaty dostawcy dotyczące aktualizacji i wdrażać je priorytetowo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS