CVE-2024-26645: уразливість ядра Linux у механізмі трасування

Уразливість CVE-2024-26645 у Linux kernel може спричиняти попередження про дублікати гістограм на багатопроцесорних системах AArch64. Рекомендується оновлення ядра.
CVE-2024-26645CVSS 5.5Linux

CVE-2024-26645: уразливість ядра Linux у механізмі трасування

Уразливість CVE-2024-26645 у Linux kernel може спричиняти попередження про дублікати гістограм на багатопроцесорних системах AArch64. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою вставки елементів у tracing_map, що може спричинити попередження про дублікати гістограм при паралельному запуску певних команд на багатопроцесорних системах AArch64. Проблема виникає через можливий неправильний порядок записів у пам’ять між ядрами CPU.

Бізнес-вплив

Ця уразливість може призводити до нестабільної роботи системи, зокрема до появи попереджень ядра та потенційних збоїв у роботі механізму трасування. Для операторів ІТ та власників інфраструктури це означає необхідність уважного моніторингу системних журналів і своєчасного оновлення ядра для уникнення непередбачуваної поведінки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити одночасне виконання навантажувальних тестів, що можуть викликати цю проблему, а також регулярно переглядати системні логи на предмет попереджень, пов’язаних із tracing_map. Пріоритезуйте оновлення систем, що використовують багатопроцесорні AArch64 платформи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки