Вразливість у Linux kernel: помилка обробки PTE маркерів у hugetlb_change_protection()
Виправлено помилку в Linux kernel, що викликала аварійні зупинки при обробці PTE маркерів у hugetlb_change_protection(). Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці PTE маркерів у функції hugetlb_change_protection(), що може призводити до системних помилок і аварійних зупинок. Проблема виникає при повторному захисті або знятті захисту uffd-wp PTE маркерів, що може спричинити некоректне поводження з пам’яттю.
Бізнес-вплив
Ця вразливість може викликати аварійні зупинки системи (kernel BUG) під час роботи з великими сторінками пам’яті (hugetlb) у віртуалізованих середовищах, що впливає на стабільність серверів і віртуальних машин. Оператори ІТ-інфраструктури можуть зіткнутися з непередбачуваними збоями, особливо при використанні QEMU та функцій uffd-wp для управління пам’яттю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для hugetlb_change_protection(). Якщо оновлення недоступні, слід обмежити використання uffd-wp з hugetlb, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення ядра для мінімізації ризиків.