CVE-2024-26761: Вразливість ядра Linux у підсистемі CXL

Виправлено вразливість CVE-2024-26761 у ядрі Linux, що викликала зависання системи через некоректне відключення пам’яті в підсистемі CXL.
CVE-2024-26761CVSS 5.5Linux

CVE-2024-26761: Вразливість ядра Linux у підсистемі CXL

Виправлено вразливість CVE-2024-26761 у ядрі Linux, що викликала зависання системи через некоректне відключення пам’яті в підсистемі CXL.

CVSS
5.5 MEDIUM
EPSS
14.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним відключенням пам’яті при невідповідності діапазону DVSEC CXL вікну CFMWS. Це могло призводити до зависання системи під час ініціалізації HDM декодера при завантаженні ядра з підтримкою CXL.

Бізнес-вплив

Вразливість може спричинити зависання системи через відключення пам’яті, що негативно впливає на стабільність серверів та інфраструктури з підтримкою CXL. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, особливо в середовищах з активним використанням CXL-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання CXL-пристроїв або відповідних функцій, моніторити системні логи на ознаки проблем з HDM декодером та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки