Вразливість у ядрі Linux (CVE-2024-26850) пов’язана з debug_vm_pgtable
Виправлено помилку в ядрі Linux (CVE-2024-26850), що викликала збій на архітектурах powerpc у режимі CONFIG_DEBUG_VM. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала збій через некоректну обробку PUD pte записів у режимі CONFIG_DEBUG_VM на архітектурах, таких як powerpc. Вразливість могла призводити до аварійного завершення роботи ядра при виконанні тестів debug_vm_pgtable.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або аварійне завершення роботи ядра на пристроях з архітектурою powerpc, що використовують CONFIG_DEBUG_VM. Для організацій, які експлуатують такі системи, це може призвести до простоїв або втрати доступності сервісів. Вразливість має середній рівень критичності (CVSS 5.5), тому пріоритет оновлення залежить від специфіки інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе, слід обмежити використання режиму CONFIG_DEBUG_VM на уразливих архітектурах, переглянути журнали системи на наявність подібних помилок і оцінити ризики для критичних систем. Загалом, слід дотримуватися стандартних практик безпеки: оновлення, моніторинг та мінімізація експозиції.