CVE-2024-35917: Вразливість у Linux kernel на s390x через некоректну арифметику вказівників bpf_plt
Виправлено помилку в Linux kernel, що викликала аварії на s390x через некоректну арифметику вказівників bpf_plt. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала аварійне завершення роботи на архітектурі s390x через некоректну арифметику вказівників у bpf_plt. Проблема виникала через неправильний порядок операцій memcpy, що призводило до запису NULL-адрес замість очікуваних значень.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи на платформах s390x при виконанні певних BPF-тестів, що може вплинути на стабільність сервісів, які використовують BPF-функціонал. Для організацій, що експлуатують Linux на цій архітектурі, важливо врахувати можливі перебої у роботі системи.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання BPF-функцій на s390x, переглянути журнали системи на наявність ознак аварій, а також оцінити пріоритетність впровадження патчу для мінімізації ризиків.