CVE-2024-35980: Вразливість у Linux kernel для arm64 пов’язана з некоректним очищенням TLB під час живої міграції

Виправлено помилку в Linux kernel arm64, що викликала збої віртуальних машин під час живої міграції через некоректне очищення TLB.
CVE-2024-35980CVSS 5.5Linux

CVE-2024-35980: Вразливість у Linux kernel для arm64 пов’язана з некоректним очищенням TLB під час живої міграції

Виправлено помилку в Linux kernel arm64, що викликала збої віртуальних машин під час живої міграції через некоректне очищення TLB.

CVSS
5.5 MEDIUM
EPSS
13.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel для архітектури arm64 виправлено помилку в обробці операнду TLBI RANGE, що призводила до неповного очищення TLB під час живої міграції віртуальних машин. Це могло спричинити аварійне завершення роботи віртуальної машини на цільовому хості.

Бізнес-вплив

Проблема впливає на KVM/arm64, де через некоректне очищення TLB деякі змінені сторінки могли бути пропущені, що викликало збої в роботі віртуальних машин під час живої міграції. Це може призвести до простоїв або втрати даних у віртуалізованих середовищах на базі arm64.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути конфігурації живої міграції, мінімізувати використання уразливих функцій, а також моніторити логи на предмет збоїв віртуальних машин. Пріоритетно впроваджувати оновлення безпеки від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки