CVE-2024-26761: Вразливість ядра Linux у підсистемі CXL
Виправлено вразливість CVE-2024-26761 у ядрі Linux, що викликала зависання системи через некоректне відключення пам’яті в підсистемі CXL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним відключенням пам’яті при невідповідності діапазону DVSEC CXL вікну CFMWS. Це могло призводити до зависання системи під час ініціалізації HDM декодера при завантаженні ядра з підтримкою CXL.
Бізнес-вплив
Вразливість може спричинити зависання системи через відключення пам’яті, що негативно впливає на стабільність серверів та інфраструктури з підтримкою CXL. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо в середовищах з активним використанням CXL-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання CXL-пристроїв або відповідних функцій, моніторити системні логи на ознаки проблем з HDM декодером та планувати пріоритетне оновлення систем.