Вразливість у ядрі Linux (CVE-2024-26850) пов’язана з debug_vm_pgtable

Виправлено помилку в ядрі Linux (CVE-2024-26850), що викликала збій на архітектурах powerpc у режимі CONFIG_DEBUG_VM. Рекомендується оновлення ядра.
CVE-2024-26850CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-26850) пов’язана з debug_vm_pgtable

Виправлено помилку в ядрі Linux (CVE-2024-26850), що викликала збій на архітектурах powerpc у режимі CONFIG_DEBUG_VM. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
12.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала збій через некоректну обробку PUD pte записів у режимі CONFIG_DEBUG_VM на архітектурах, таких як powerpc. Вразливість могла призводити до аварійного завершення роботи ядра при виконанні тестів debug_vm_pgtable.

Бізнес-вплив

Ця помилка може спричинити нестабільність системи або аварійне завершення роботи ядра на пристроях з архітектурою powerpc, що використовують CONFIG_DEBUG_VM. Для організацій, які експлуатують такі системи, це може призвести до простоїв або втрати доступності сервісів. Вразливість має середній рівень критичності (CVSS 5.5), тому пріоритет оновлення залежить від специфіки інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе, слід обмежити використання режиму CONFIG_DEBUG_VM на уразливих архітектурах, переглянути журнали системи на наявність подібних помилок і оцінити ризики для критичних систем. Загалом, слід дотримуватися стандартних практик безпеки: оновлення, моніторинг та мінімізація експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки