CVE-2024-41068: luka w jądrze Linux dotycząca obsługi błędów inicjalizacji SCLP

Naprawiono lukę CVE-2024-41068 w jądrze Linux dotyczącą błędnej obsługi błędów inicjalizacji SCLP w architekturze s390.
CVE-2024-41068CVSS 5.5Linux

CVE-2024-41068: luka w jądrze Linux dotycząca obsługi błędów inicjalizacji SCLP

Naprawiono lukę CVE-2024-41068 w jądrze Linux dotyczącą błędnej obsługi błędów inicjalizacji SCLP w architekturze s390.

CVSS
5.5 MEDIUM
EPSS
15.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono problem w module s390/sclp, gdzie funkcja sclp_init() nie czyściła poprawnie zasobów po nieudanej inicjalizacji. Powodowało to wielokrotne dodawanie tego samego zdarzenia do listy, co generowało ostrzeżenia i potencjalne problemy ze stabilnością systemu.

Wpływ biznesowy

Błąd ten może prowadzić do ostrzeżeń systemowych i niestabilności w środowiskach korzystających z architektury s390 i interfejsu SCLP. Operatorzy IT powinni zwrócić uwagę na możliwość występowania powtarzających się błędów inicjalizacji, które mogą wpływać na niezawodność systemu i utrudniać diagnostykę problemów.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów s390, monitorować logi pod kątem powtarzających się błędów sclp_init() oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS