CVE-2024-26674: Вразливість ядра Linux у обробці пам’яті користувача
Вразливість CVE-2024-26674 у ядрі Linux може спричинити паніку ядра при доступі до пам’яті користувача. Рекомендується оновлення ядра для усунення ризику.
- CVSS
- 7.1 HIGH
- EPSS
- 17.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у ядрі Linux, пов’язану з обробкою виключень при доступі до пам’яті користувача, що може спричинити паніку ядра на версіях 6.4 і вище. Проблема виникає через неправильне використання типу обробки виключень, що призводить до фатальної помилки при внутрішньому машинному контролі.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) при певних умовах доступу до пам’яті користувача, що негативно впливає на стабільність і доступність серверів на базі Linux. Операторам ІТ-інфраструктури слід враховувати ризик збоїв у роботі систем, особливо на версіях ядра 6.4 і новіших.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих функцій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем із уразливими версіями ядра.