Вразливість у Linux kernel (CVE-2024-35872) пов’язана з обробкою secretmem folios

Виправлено вразливість CVE-2024-35872 у Linux kernel, що могла спричинити збій ядра через неправильну обробку secretmem folios.
CVE-2024-35872CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-35872) пов’язана з обробкою secretmem folios

Виправлено вразливість CVE-2024-35872 у Linux kernel, що могла спричинити збій ядра через неправильну обробку secretmem folios.

CVSS
5.5 MEDIUM
EPSS
13.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, що дозволяла GUP-fast неправильно обробляти secretmem folios через ненадійний механізм перевірки LRU прапорця. Це могло призвести до аварійного завершення роботи ядра при доступі до таких folios.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux під час операцій з секретною пам’яттю, що впливає на стабільність систем, які використовують secretmem. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення систем для уникнення нестабільної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують secretmem, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що можуть бути уразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки