CVE-2024-26847: Виправлення у Linux kernel для правильної назви функції скидання TCE таблиць

Виправлено помилку у Linux kernel, що викликала збої через неправильну назву функції скидання TCE таблиць у модулі powerpc/rtas.
CVE-2024-26847CVSS 5.1Windows

CVE-2024-26847: Виправлення у Linux kernel для правильної назви функції скидання TCE таблиць

Виправлено помилку у Linux kernel, що викликала збої через неправильну назву функції скидання TCE таблиць у модулі powerpc/rtas.

CVSS
5.1 MEDIUM
EPSS
15.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку у модулі powerpc/rtas, де використовувалась неправильна назва функції для скидання TCE таблиць. Невідповідність між специфікацією PAPR та фактичним ім'ям функції у прошивці могла спричиняти помилки пошуку та аварійні ситуації.

Бізнес-вплив

Ця помилка може викликати попередження та збої в роботі системи, особливо при увімкненому lockdep або активних RTAS tracepoints, що впливає на стабільність серверів з архітектурою PowerPC. Для операторів ІТ це означає потенційні перебої в роботі обладнання та необхідність оновлення ядра для забезпечення надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також варто зменшити експозицію систем з архітектурою PowerPC, переглянути журнали системних повідомлень на наявність відповідних попереджень і пріоритезувати оновлення для серверів, що використовують RTAS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки