Вразливість у Linux kernel: помилка в perf драйвері для RISC-V
Виявлено помилку в Linux kernel, що викликає збій при використанні perf на RISC-V. Рекомендується оновлення ядра для усунення CVE-2024-26796.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, що викликає збій ядра при використанні perf record на платформах RISC-V з певними параметрами конфігурації. Проблема пов’язана з відсутністю визначення функції ctr_get_width у legacy режимі, що призводить до звернення до нульового вказівника.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра Linux під час збору продуктивності за допомогою perf на системах з RISC-V, що може вплинути на стабільність та надійність інфраструктури. Операторам слід враховувати можливі збої при моніторингу продуктивності та планувати оновлення ядра для уникнення простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання perf record на системах з параметрами CONFIG_RISCV_PMU_LEGACY=y та CONFIG_RISCV_PMU_SBI=n, а також переглянути журнали системи на наявність ознак аварійних завершень. Пріоритетом є встановлення офіційних патчів та зменшення експозиції вразливих конфігурацій.