CVE-2024-41021: luka w jądrze Linux dotycząca obsługi VM_FAULT_HWPOISON na architekturze s390
Naprawiono lukę CVE-2024-41021 w jądrze Linux dotyczącą obsługi VM_FAULT_HWPOISON na s390, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze błędu VM_FAULT_HWPOISON w funkcji do_exception() na architekturze s390. Problem polegał na nieoczekiwanym wystąpieniu tego błędu, co mogło prowadzić do wywołania krytycznego błędu BUG().
Wpływ biznesowy
Luka może powodować nieoczekiwane awarie systemu na serwerach wykorzystujących architekturę s390, co wpływa na stabilność i dostępność usług. Choć nie jest to luka krytyczna, może prowadzić do przerw w działaniu aplikacji i wymaga uwagi administratorów systemów korzystających z tej architektury.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-41021. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów s390, monitorować logi systemowe pod kątem nieoczekiwanych błędów VM_FAULT_HWPOISON oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.