CVE-2024-35917: Вразливість у Linux kernel на s390x через некоректну арифметику вказівників bpf_plt

Виправлено помилку в Linux kernel, що викликала аварії на s390x через некоректну арифметику вказівників bpf_plt. Рекомендується оновлення ядра.
CVE-2024-35917CVSS 5.5Linux

CVE-2024-35917: Вразливість у Linux kernel на s390x через некоректну арифметику вказівників bpf_plt

Виправлено помилку в Linux kernel, що викликала аварії на s390x через некоректну арифметику вказівників bpf_plt. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи на архітектурі s390x через некоректну арифметику вказівників у bpf_plt. Проблема виникала через неправильний порядок операцій memcpy, що призводило до запису NULL-адрес замість очікуваних значень.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на платформах s390x при виконанні певних BPF-тестів, що може вплинути на стабільність сервісів, які використовують BPF-функціонал. Для організацій, що експлуатують Linux на цій архітектурі, важливо врахувати можливі перебої у роботі системи.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання BPF-функцій на s390x, переглянути журнали системи на наявність ознак аварій, а також оцінити пріоритетність впровадження патчу для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки