Вразливість у Linux kernel: помилка в perf драйвері для RISC-V

Виявлено помилку в Linux kernel, що викликає збій при використанні perf на RISC-V. Рекомендується оновлення ядра для усунення CVE-2024-26796.
CVE-2024-26796CVSS 5.5Linux

Вразливість у Linux kernel: помилка в perf драйвері для RISC-V

Виявлено помилку в Linux kernel, що викликає збій при використанні perf на RISC-V. Рекомендується оновлення ядра для усунення CVE-2024-26796.

CVSS
5.5 MEDIUM
EPSS
12.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, що викликає збій ядра при використанні perf record на платформах RISC-V з певними параметрами конфігурації. Проблема пов’язана з відсутністю визначення функції ctr_get_width у legacy режимі, що призводить до звернення до нульового вказівника.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux під час збору продуктивності за допомогою perf на системах з RISC-V, що може вплинути на стабільність та надійність інфраструктури. Операторам слід враховувати можливі збої при моніторингу продуктивності та планувати оновлення ядра для уникнення простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання perf record на системах з параметрами CONFIG_RISCV_PMU_LEGACY=y та CONFIG_RISCV_PMU_SBI=n, а також переглянути журнали системи на наявність ознак аварійних завершень. Пріоритетом є встановлення офіційних патчів та зменшення експозиції вразливих конфігурацій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки