CVE-2024-43868: luka w jądrze Linux dotycząca wyrównania riscv_kernel_entry
Naprawiono lukę CVE-2024-43868 w jądrze Linux dotyczącą wyrównania riscv_kernel_entry, zapobiegając awariom systemu na RISC-V.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z wyrównaniem riscv_kernel_entry w architekturze RISC-V. Nieprawidłowe wyrównanie mogło prowadzić do awarii systemu podczas obsługi wyjątków, szczególnie gdy obsługa była delegowana do jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu na urządzeniach z architekturą RISC-V, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wystąpienia nieobsłużonych wyjątków.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, szczególnie na systemach korzystających z architektury RISC-V. Warto ograniczyć ekspozycję systemów narażonych na ten problem, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.