CVE-2024-40918: Виправлення випадкових помилок сегментації в Linux kernel для PA-RISC
Виправлено випадкові помилки сегментації в Linux kernel на PA-RISC (PA8800/PA8900). Рекомендується оновлення для стабільності систем.
- CVSS
- 6.3 MEDIUM
- EPSS
- 18.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, що викликала випадкові помилки сегментації на системах PA-RISC з процесорами PA8800 та PA8900 через некоректне очищення кешу L2. Проблема полягала в неправильній роботі з кешем і таблицями сторінок, що призводило до корупції пам’яті.
Бізнес-вплив
Ця вразливість може спричиняти нестабільність систем на базі PA-RISC, що використовують Linux kernel, з випадковими збоями та корупцією даних. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату даних, особливо на серверах з процесорами PA8800/PA8900. Вчасне оновлення ядра допоможе забезпечити стабільність та цілісність систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень Linux kernel, що містять виправлення CVE-2024-40918, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання систем з уразливими процесорами, контролювати журнали системи на наявність помилок сегментації та обмежити доступ до критичних ресурсів. Також варто планувати оновлення ядра для усунення проблем із кешем і таблицями сторінок.