CVE-2024-40918: luka w jądrze Linux dotycząca systemów PA-RISC

Luka CVE-2024-40918 w jądrze Linux powoduje losowe błędy segmentacji na systemach PA-RISC z procesorami PA8800 i PA8900. Zalecane aktualizacje i monitorowanie.
CVE-2024-40918CVSS 6.3Linux

CVE-2024-40918: luka w jądrze Linux dotycząca systemów PA-RISC

Luka CVE-2024-40918 w jądrze Linux powoduje losowe błędy segmentacji na systemach PA-RISC z procesorami PA8800 i PA8900. Zalecane aktualizacje i monitorowanie.

CVSS
6.3 MEDIUM
EPSS
18.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą losowych błędów segmentacji w systemach PA-RISC z procesorami PA8800 i PA8900. Problem wynikał z nieprawidłowego zarządzania pamięcią podręczną L2 i TLB, co prowadziło do korupcji pamięci i niestabilności systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z systemów PA-RISC z procesorami PA8800/PA8900, luka może powodować niestabilność systemu i losowe awarie aplikacji, co wpływa na dostępność usług. Poprawne zarządzanie pamięcią podręczną i TLB jest kluczowe dla stabilności i wydajności systemu, zwłaszcza w środowiskach SMP.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących systemów PA-RISC, szczególnie jeśli infrastruktura korzysta z procesorów PA8800 lub PA8900. Warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów segmentacji oraz priorytetyzować aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS