CVE-2024-40947: Уразливість ядра Linux у IMA, що може спричинити паніку системи

Уразливість CVE-2024-40947 у ядрі Linux може спричинити паніку системи через помилки в IMA. Рекомендується оновлення ядра для безпеки.
CVE-2024-40947CVSS 5.5Linux

CVE-2024-40947: Уразливість ядра Linux у IMA, що може спричинити паніку системи

Уразливість CVE-2024-40947 у ядрі Linux може спричинити паніку системи через помилки в IMA. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
16.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з блокуванням у критичній секції RCU під час роботи IMA. Це може призвести до паніки ядра через доступ до звільнених або некоректних вказівників.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи системи або нестабільність, що впливає на доступність сервісів. Особливо це критично для систем із увімкненим IMA, які використовують політики безпеки ядра. Вчасне оновлення ядра допоможе уникнути потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із увімкненим IMA, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки