CVE-2024-35980: Вразливість у Linux kernel для arm64 пов’язана з некоректним очищенням TLB під час живої міграції
Виправлено помилку в Linux kernel arm64, що викликала збої віртуальних машин під час живої міграції через некоректне очищення TLB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel для архітектури arm64 виправлено помилку в обробці операнду TLBI RANGE, що призводила до неповного очищення TLB під час живої міграції віртуальних машин. Це могло спричинити аварійне завершення роботи віртуальної машини на цільовому хості.
Бізнес-вплив
Проблема впливає на KVM/arm64, де через некоректне очищення TLB деякі змінені сторінки могли бути пропущені, що викликало збої в роботі віртуальних машин під час живої міграції. Це може призвести до простоїв або втрати даних у віртуалізованих середовищах на базі arm64.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути конфігурації живої міграції, мінімізувати використання уразливих функцій, а також моніторити логи на предмет збоїв віртуальних машин. Пріоритетно впроваджувати оновлення безпеки від постачальника.