CVE-2024-31076: Уразливість у Linux kernel, що призводить до витоку векторів CPU

Уразливість CVE-2024-31076 у Linux kernel може спричинити витік векторів CPU під час переналаштування переривань. Рекомендується оновити ядро для усунення проблеми.
CVE-2024-31076CVSS 5.5Linux

CVE-2024-31076: Уразливість у Linux kernel, що призводить до витоку векторів CPU

Уразливість CVE-2024-31076 у Linux kernel може спричинити витік векторів CPU під час переналаштування переривань. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
17.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректним звільненням векторів CPU під час переналаштування переривань при відключенні процесора. Це може спричинити витік ресурсів в системі, що впливає на стабільність роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до неефективного використання ресурсів CPU та потенційних проблем зі стабільністю системи через витік векторів переривань. Хоча безпосередній вплив на безпеку обмежений, накопичення таких витоків може погіршити продуктивність та надійність серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження частоти відключення CPU та моніторингу системних журналів на предмет аномалій у роботі переривань. Пріоритетно плануйте оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки