CVE-2024-38661: Вразливість ядра Linux, що викликає збій системи
Виправлено вразливість CVE-2024-38661 у ядрі Linux, що призводила до аварійного завершення системи на платформах s390 при роботі з апаратними масками.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, яка призводила до аварійного завершення роботи системи через помилку в функції modify_bitmap() для s390/ap. Проблема виникала при оновленні /sys/bus/ap/apmask з відносними масками, що перевищували INT_MAX.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи на платформах IBM s390, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої при роботі з апаратними масками, особливо у середовищах з високими навантаженнями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити або контролювати операції з /sys/bus/ap/apmask, уникати використання значень, що перевищують INT_MAX, а також моніторити системні логи на предмет аварійних завершень та нестандартної поведінки.