Вразливість у Linux kernel (CVE-2024-35872) пов’язана з обробкою secretmem folios
Виправлено вразливість CVE-2024-35872 у Linux kernel, що могла спричинити збій ядра через неправильну обробку secretmem folios.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, що дозволяла GUP-fast неправильно обробляти secretmem folios через ненадійний механізм перевірки LRU прапорця. Це могло призвести до аварійного завершення роботи ядра при доступі до таких folios.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux під час операцій з секретною пам’яттю, що впливає на стабільність систем, які використовують secretmem. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для уникнення нестабільної роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують secretmem, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що можуть бути уразливими.