CVE-2024-40949: Вразливість у Linux kernel пов’язана з некоректним обробленням shmem folio
Виправлено помилку в Linux kernel, що викликала збої в керуванні пам’яттю shmem folio. Рекомендується оновлення ядра для стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що виникала при заміні shmem folio, через яку старий folio отримував некоректні дані lruvec. Це могло призводити до збоїв у списку LRU та неправильних статистичних даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через збої у керуванні пам’яттю, що впливає на продуктивність та надійність серверів. Хоча експлуатація цієї помилки не є прямою загрозою безпеці, вона може викликати критичні збої в роботі системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід обмежити вплив шляхом моніторингу логів на наявність відповідних помилок, зменшення навантаження на shmem та пріоритизації оновлень ядра в планах безпеки.