CVE-2024-26768: Вразливість ядра Linux у обробці CPU на платформах LoongArch
Вразливість CVE-2024-26768 у Linux ядрі може викликати збій систем з понад 64 CPU на LoongArch. Рекомендується оновлення ядра.
- CVSS
- 6.5 MEDIUM
- EPSS
- 14.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з обробкою кількості процесорів на платформах LoongArch. При наявності понад 64 CPU система могла аварійно завершувати роботу через переповнення масиву, що призводило до збою ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи систем на апаратних платформах з більш ніж 64 процесорами, що негативно впливає на стабільність та доступність сервісів. Для організацій, які використовують Linux на таких платформах, це може призвести до простоїв та втрати продуктивності. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-26768, та застосувати їх. Якщо оновлення недоступні, слід обмежити кількість активних CPU до 64 або менше, переглянути журнали системи на предмет ознак збою та пріоритезувати оновлення систем на платформах LoongArch з великою кількістю процесорів.