CVE-2024-31076: Уразливість у Linux kernel, що призводить до витоку векторів CPU
Уразливість CVE-2024-31076 у Linux kernel може спричинити витік векторів CPU під час переналаштування переривань. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.28%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректним звільненням векторів CPU під час переналаштування переривань при відключенні процесора. Це може спричинити витік ресурсів в системі, що впливає на стабільність роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до неефективного використання ресурсів CPU та потенційних проблем зі стабільністю системи через витік векторів переривань. Хоча безпосередній вплив на безпеку обмежений, накопичення таких витоків може погіршити продуктивність та надійність серверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження частоти відключення CPU та моніторингу системних журналів на предмет аномалій у роботі переривань. Пріоритетно плануйте оновлення ядра для усунення цієї уразливості.