CVE-2024-43868: luka w jądrze Linux dotycząca wyrównania riscv_kernel_entry

Naprawiono lukę CVE-2024-43868 w jądrze Linux dotyczącą wyrównania riscv_kernel_entry, zapobiegając awariom systemu na RISC-V.
CVE-2024-43868CVSS 5.5Linux

CVE-2024-43868: luka w jądrze Linux dotycząca wyrównania riscv_kernel_entry

Naprawiono lukę CVE-2024-43868 w jądrze Linux dotyczącą wyrównania riscv_kernel_entry, zapobiegając awariom systemu na RISC-V.

CVSS
5.5 MEDIUM
EPSS
12.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z wyrównaniem riscv_kernel_entry w architekturze RISC-V. Nieprawidłowe wyrównanie mogło prowadzić do awarii systemu podczas obsługi wyjątków, szczególnie gdy obsługa była delegowana do jądra.

Wpływ biznesowy

Ta luka może powodować awarie systemu na urządzeniach z architekturą RISC-V, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia nieobsłużonych wyjątków.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, szczególnie na systemach korzystających z architektury RISC-V. Warto ograniczyć ekspozycję systemów narażonych na ten problem, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS