CVE-2024-26947: Уразливість ядра Linux у перевірці зарезервованих сторінок пам’яті

Виправлено уразливість CVE-2024-26947 у ядрі Linux, що викликала аварійні зупинки системи через некоректну перевірку зарезервованих сторінок пам’яті.
CVE-2024-26947CVSS 5.5Linux

CVE-2024-26947: Уразливість ядра Linux у перевірці зарезервованих сторінок пам’яті

Виправлено уразливість CVE-2024-26947 у ядрі Linux, що викликала аварійні зупинки системи через некоректну перевірку зарезервованих сторінок пам’яті.

CVSS
5.5 MEDIUM
EPSS
13.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною перевіркою сторінок пам’яті, зарезервованих для адрес без відображення. Це могло призвести до аварійного завершення роботи системи під час тестів користувацького вводу/виводу (UIO).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійні зупинки при роботі з певними пам’яттєвими мапами, особливо на ARM-платформах. Середній рівень ризику означає, що слід оцінити вплив на конкретні середовища та пріоритетно застосувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-26947, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення систем, що працюють на ARM-архітектурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки