CVE-2024-40949: Вразливість у Linux kernel пов’язана з некоректним обробленням shmem folio

Виправлено помилку в Linux kernel, що викликала збої в керуванні пам’яттю shmem folio. Рекомендується оновлення ядра для стабільності системи.
CVE-2024-40949CVSS 5.5Linux

CVE-2024-40949: Вразливість у Linux kernel пов’язана з некоректним обробленням shmem folio

Виправлено помилку в Linux kernel, що викликала збої в керуванні пам’яттю shmem folio. Рекомендується оновлення ядра для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
10.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що виникала при заміні shmem folio, через яку старий folio отримував некоректні дані lruvec. Це могло призводити до збоїв у списку LRU та неправильних статистичних даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через збої у керуванні пам’яттю, що впливає на продуктивність та надійність серверів. Хоча експлуатація цієї помилки не є прямою загрозою безпеці, вона може викликати критичні збої в роботі системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити вплив шляхом моніторингу логів на наявність відповідних помилок, зменшення навантаження на shmem та пріоритизації оновлень ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки