CVE-2024-40918: luka w jądrze Linux dotycząca systemów PA-RISC
Luka CVE-2024-40918 w jądrze Linux powoduje losowe błędy segmentacji na systemach PA-RISC z procesorami PA8800 i PA8900. Zalecane aktualizacje i monitorowanie.
- CVSS
- 6.3 MEDIUM
- EPSS
- 18.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą losowych błędów segmentacji w systemach PA-RISC z procesorami PA8800 i PA8900. Problem wynikał z nieprawidłowego zarządzania pamięcią podręczną L2 i TLB, co prowadziło do korupcji pamięci i niestabilności systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z systemów PA-RISC z procesorami PA8800/PA8900, luka może powodować niestabilność systemu i losowe awarie aplikacji, co wpływa na dostępność usług. Poprawne zarządzanie pamięcią podręczną i TLB jest kluczowe dla stabilności i wydajności systemu, zwłaszcza w środowiskach SMP.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących systemów PA-RISC, szczególnie jeśli infrastruktura korzysta z procesorów PA8800 lub PA8900. Warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów segmentacji oraz priorytetyzować aktualizacje bezpieczeństwa jądra.