CVE-2024-26645: уразливість ядра Linux у механізмі трасування
Уразливість CVE-2024-26645 у Linux kernel може спричиняти попередження про дублікати гістограм на багатопроцесорних системах AArch64. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою вставки елементів у tracing_map, що може спричинити попередження про дублікати гістограм при паралельному запуску певних команд на багатопроцесорних системах AArch64. Проблема виникає через можливий неправильний порядок записів у пам’ять між ядрами CPU.
Бізнес-вплив
Ця уразливість може призводити до нестабільної роботи системи, зокрема до появи попереджень ядра та потенційних збоїв у роботі механізму трасування. Для операторів ІТ та власників інфраструктури це означає необхідність уважного моніторингу системних журналів і своєчасного оновлення ядра для уникнення непередбачуваної поведінки системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити одночасне виконання навантажувальних тестів, що можуть викликати цю проблему, а також регулярно переглядати системні логи на предмет попереджень, пов’язаних із tracing_map. Пріоритезуйте оновлення систем, що використовують багатопроцесорні AArch64 платформи.