CVE-2024-26759: Вразливість у ядрі Linux, що може призвести до пошкодження даних

Вразливість CVE-2024-26759 у Linux kernel може спричинити корупцію даних через гонку при роботі зі swap. Рекомендується оновлення ядра.
CVE-2024-26759CVSS 5.5Linux

CVE-2024-26759: Вразливість у ядрі Linux, що може призвести до пошкодження даних

Вразливість CVE-2024-26759 у Linux kernel може спричинити корупцію даних через гонку при роботі зі swap. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у механізмі swap, яка виникає через гонку при одночасному доступі кількох потоків до однієї swap-запису. Це може спричинити встановлення застарілої сторінки в таблицю сторінок, що призводить до корупції даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити втрату або пошкодження даних у системах, що активно використовують swap. Особливо це актуально для середовищ із високою конкуренцією потоків за ресурси пам’яті. Втрата даних може вплинути на стабільність та надійність сервісів, що працюють на Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати навантаження на swap, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення систем, де використовується swap із синхронним ввід/виводом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки