CVE-2024-26710: Вразливість у Linux kernel, пов’язана з розміром стеку для KASAN на PowerPC

Виправлено проблему збільшення стеку KASAN у Linux kernel на PowerPC, що викликало помилки збірки. Рекомендується оновлення ядра.
CVE-2024-26710CVSS 5.5Linux

CVE-2024-26710: Вразливість у Linux kernel, пов’язана з розміром стеку для KASAN на PowerPC

Виправлено проблему збільшення стеку KASAN у Linux kernel на PowerPC, що викликало помилки збірки. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено проблему, коли KASAN збільшував розмір стеку до 64КБ на PowerPC, що викликало помилки збірки через перевищення діапазону операндів. Тепер збільшення стеку для KASAN обмежено 32КБ, що достатньо для стабільної роботи.

Бізнес-вплив

Ця вразливість може призводити до помилок збірки ядра на архітектурі PowerPC через надмірне збільшення стеку для KASAN, що ускладнює підтримку та оновлення систем. Для IT-операторів це означає необхідність оновлення ядра до версії з виправленням, щоб уникнути проблем зі стабільністю та сумісністю при використанні KASAN.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-26710, особливо якщо використовується архітектура PowerPC з KASAN. У разі відсутності оновлень слід обмежити розмір стеку для KASAN до 32КБ, зменшити експозицію систем та контролювати логи на наявність помилок збірки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки