CVE-2024-41068: Вразливість у ядрі Linux у модулі s390/sclp
Виправлено помилку в Linux kernel (CVE-2024-41068), що викликала неправильне очищення при ініціалізації модуля s390/sclp. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в функції sclp_init() модуля s390/sclp, яка при невдачі ініціалізації не повністю очищала ресурси. Це могло призводити до повторного додавання події sclp_state_change_event у список sclp_reg_list, викликаючи системні попередження та потенційні проблеми стабільності.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на архітектурі s390, ця вразливість може спричинити нестабільність системи через неправильне управління ресурсами при ініціалізації. Хоча безпосередніх експлойтів не зафіксовано, помилка може вплинути на надійність роботи системи, особливо при багаторазових спробах ініціалізації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-41068, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження повторних спроб ініціалізації модуля s390/sclp, а також переглянути журнали системи на наявність відповідних попереджень для виявлення потенційних проблем.