CVE-2024-40989: Вразливість ядра Linux у KVM для arm64

Вразливість CVE-2024-40989 у Linux kernel KVM для arm64 може спричинити нестабільність. Рекомендується оновлення ядра для безпеки.
CVE-2024-40989CVSS 7.8Linux

CVE-2024-40989: Вразливість ядра Linux у KVM для arm64

Вразливість CVE-2024-40989 у Linux kernel KVM для arm64 може спричинити нестабільність. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
21.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та усунуто вразливість у ядрі Linux, пов’язану з KVM на архітектурі arm64. Проблема полягала у можливому збереженні вказівників на регіон redistributor після його видалення, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або потенційні збої в роботі віртуалізованих середовищ на базі Linux з KVM на arm64. Для операторів ІТ та власників інфраструктури це означає ризик порушення доступності сервісів та необхідність оперативного оновлення систем для забезпечення безпеки та стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію віртуалізованих середовищ, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують KVM на arm64.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки