Вразливість у Linux kernel (CVE-2024-41021) у обробці VM_FAULT_HWPOISON на s390

Виправлено помилку обробки VM_FAULT_HWPOISON у Linux kernel для архітектури s390, що підвищує стабільність систем.
CVE-2024-41021CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-41021) у обробці VM_FAULT_HWPOISON на s390

Виправлено помилку обробки VM_FAULT_HWPOISON у Linux kernel для архітектури s390, що підвищує стабільність систем.

CVSS
5.5 MEDIUM
EPSS
12.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено помилку обробки VM_FAULT_HWPOISON у do_exception() для архітектури s390. Через відсутність підтримки HWPOISON на s390 виникала помилка, що могла призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на архітектурі s390 при виникненні певних помилок пам’яті, що впливає на стабільність та надійність інфраструктури. Для операторів IT це означає потенційні простої та необхідність оновлення ядра для забезпечення безперебійної роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2024-41021, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет несподіваних помилок пам’яті і зменшити експозицію систем, що працюють на архітектурі s390, до потенційно шкідливих навантажень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки