CVE-2024-41068: luka w jądrze Linux dotycząca obsługi błędów inicjalizacji SCLP
Naprawiono lukę CVE-2024-41068 w jądrze Linux dotyczącą błędnej obsługi błędów inicjalizacji SCLP w architekturze s390.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono problem w module s390/sclp, gdzie funkcja sclp_init() nie czyściła poprawnie zasobów po nieudanej inicjalizacji. Powodowało to wielokrotne dodawanie tego samego zdarzenia do listy, co generowało ostrzeżenia i potencjalne problemy ze stabilnością systemu.
Wpływ biznesowy
Błąd ten może prowadzić do ostrzeżeń systemowych i niestabilności w środowiskach korzystających z architektury s390 i interfejsu SCLP. Operatorzy IT powinni zwrócić uwagę na możliwość występowania powtarzających się błędów inicjalizacji, które mogą wpływać na niezawodność systemu i utrudniać diagnostykę problemów.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów s390, monitorować logi pod kątem powtarzających się błędów sclp_init() oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.