Вразливість у Linux Kernel: некоректна перевірка прапорців у mbind()
Виявлено вразливість у Linux Kernel, що викликає доступ до неініціалізованої пам’яті в mbind(). Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою прапорців MPOL_F_NUMA_BALANCING та MPOL_LOCAL у функції mbind(). Це могло призводити до доступу до неініціалізованої пам’яті, що викликало помилки та потенційні збої системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів, що використовують політику розподілу пам’яті NUMA. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та порушення роботи критичних сервісів, особливо на системах з NUMA-архітектурою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з mbind() та політиками NUMA, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення систем, що найбільше залежать від цих функцій.