CVE-2024-40947: Уразливість ядра Linux у IMA, що може спричинити паніку системи
Уразливість CVE-2024-40947 у ядрі Linux може спричинити паніку системи через помилки в IMA. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з блокуванням у критичній секції RCU під час роботи IMA. Це може призвести до паніки ядра через доступ до звільнених або некоректних вказівників.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи системи або нестабільність, що впливає на доступність сервісів. Особливо це критично для систем із увімкненим IMA, які використовують політики безпеки ядра. Вчасне оновлення ядра допоможе уникнути потенційних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із увімкненим IMA, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.