CVE-2024-41021: luka w jądrze Linux dotycząca obsługi VM_FAULT_HWPOISON na architekturze s390

Naprawiono lukę CVE-2024-41021 w jądrze Linux dotyczącą obsługi VM_FAULT_HWPOISON na s390, wpływającą na stabilność systemu.
CVE-2024-41021CVSS 5.5Linux

CVE-2024-41021: luka w jądrze Linux dotycząca obsługi VM_FAULT_HWPOISON na architekturze s390

Naprawiono lukę CVE-2024-41021 w jądrze Linux dotyczącą obsługi VM_FAULT_HWPOISON na s390, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
12.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze błędu VM_FAULT_HWPOISON w funkcji do_exception() na architekturze s390. Problem polegał na nieoczekiwanym wystąpieniu tego błędu, co mogło prowadzić do wywołania krytycznego błędu BUG().

Wpływ biznesowy

Luka może powodować nieoczekiwane awarie systemu na serwerach wykorzystujących architekturę s390, co wpływa na stabilność i dostępność usług. Choć nie jest to luka krytyczna, może prowadzić do przerw w działaniu aplikacji i wymaga uwagi administratorów systemów korzystających z tej architektury.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-41021. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów s390, monitorować logi systemowe pod kątem nieoczekiwanych błędów VM_FAULT_HWPOISON oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS