CVE-2024-38661: Вразливість ядра Linux, що викликає збій системи

Виправлено вразливість CVE-2024-38661 у ядрі Linux, що призводила до аварійного завершення системи на платформах s390 при роботі з апаратними масками.
CVE-2024-38661CVSS 5.5Linux

CVE-2024-38661: Вразливість ядра Linux, що викликає збій системи

Виправлено вразливість CVE-2024-38661 у ядрі Linux, що призводила до аварійного завершення системи на платформах s390 при роботі з апаратними масками.

CVSS
5.5 MEDIUM
EPSS
17.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, яка призводила до аварійного завершення роботи системи через помилку в функції modify_bitmap() для s390/ap. Проблема виникала при оновленні /sys/bus/ap/apmask з відносними масками, що перевищували INT_MAX.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на платформах IBM s390, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої при роботі з апаратними масками, особливо у середовищах з високими навантаженнями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити або контролювати операції з /sys/bus/ap/apmask, уникати використання значень, що перевищують INT_MAX, а також моніторити системні логи на предмет аварійних завершень та нестандартної поведінки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки