CVE-2024-26710: Вразливість у Linux kernel, пов’язана з розміром стеку для KASAN на PowerPC
Виправлено проблему збільшення стеку KASAN у Linux kernel на PowerPC, що викликало помилки збірки. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено проблему, коли KASAN збільшував розмір стеку до 64КБ на PowerPC, що викликало помилки збірки через перевищення діапазону операндів. Тепер збільшення стеку для KASAN обмежено 32КБ, що достатньо для стабільної роботи.
Бізнес-вплив
Ця вразливість може призводити до помилок збірки ядра на архітектурі PowerPC через надмірне збільшення стеку для KASAN, що ускладнює підтримку та оновлення систем. Для IT-операторів це означає необхідність оновлення ядра до версії з виправленням, щоб уникнути проблем зі стабільністю та сумісністю при використанні KASAN.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-26710, особливо якщо використовується архітектура PowerPC з KASAN. У разі відсутності оновлень слід обмежити розмір стеку для KASAN до 32КБ, зменшити експозицію систем та контролювати логи на наявність помилок збірки.