CVE-2024-40918: Виправлення випадкових помилок сегментації в Linux kernel для PA-RISC

Виправлено випадкові помилки сегментації в Linux kernel на PA-RISC (PA8800/PA8900). Рекомендується оновлення для стабільності систем.
CVE-2024-40918CVSS 6.3Linux

CVE-2024-40918: Виправлення випадкових помилок сегментації в Linux kernel для PA-RISC

Виправлено випадкові помилки сегментації в Linux kernel на PA-RISC (PA8800/PA8900). Рекомендується оновлення для стабільності систем.

CVSS
6.3 MEDIUM
EPSS
18.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, що викликала випадкові помилки сегментації на системах PA-RISC з процесорами PA8800 та PA8900 через некоректне очищення кешу L2. Проблема полягала в неправильній роботі з кешем і таблицями сторінок, що призводило до корупції пам’яті.

Бізнес-вплив

Ця вразливість може спричиняти нестабільність систем на базі PA-RISC, що використовують Linux kernel, з випадковими збоями та корупцією даних. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату даних, особливо на серверах з процесорами PA8800/PA8900. Вчасне оновлення ядра допоможе забезпечити стабільність та цілісність систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень Linux kernel, що містять виправлення CVE-2024-40918, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання систем з уразливими процесорами, контролювати журнали системи на наявність помилок сегментації та обмежити доступ до критичних ресурсів. Також варто планувати оновлення ядра для усунення проблем із кешем і таблицями сторінок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки