CVE-2024-26947: Уразливість ядра Linux у перевірці зарезервованих сторінок пам’яті
Виправлено уразливість CVE-2024-26947 у ядрі Linux, що викликала аварійні зупинки системи через некоректну перевірку зарезервованих сторінок пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною перевіркою сторінок пам’яті, зарезервованих для адрес без відображення. Це могло призвести до аварійного завершення роботи системи під час тестів користувацького вводу/виводу (UIO).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійні зупинки при роботі з певними пам’яттєвими мапами, особливо на ARM-платформах. Середній рівень ризику означає, що слід оцінити вплив на конкретні середовища та пріоритетно застосувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-26947, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення систем, що працюють на ARM-архітектурі.