CVE-2024-40989: Вразливість ядра Linux у KVM для arm64
Вразливість CVE-2024-40989 у Linux kernel KVM для arm64 може спричинити нестабільність. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 21.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та усунуто вразливість у ядрі Linux, пов’язану з KVM на архітектурі arm64. Проблема полягала у можливому збереженні вказівників на регіон redistributor після його видалення, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або потенційні збої в роботі віртуалізованих середовищ на базі Linux з KVM на arm64. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності сервісів та необхідність оперативного оновлення систем для забезпечення безпеки та стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM на arm64.