CVE-2024-41068: Вразливість у ядрі Linux у модулі s390/sclp

Виправлено помилку в Linux kernel (CVE-2024-41068), що викликала неправильне очищення при ініціалізації модуля s390/sclp. Рекомендується оновлення ядра.
CVE-2024-41068CVSS 5.5Linux

CVE-2024-41068: Вразливість у ядрі Linux у модулі s390/sclp

Виправлено помилку в Linux kernel (CVE-2024-41068), що викликала неправильне очищення при ініціалізації модуля s390/sclp. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в функції sclp_init() модуля s390/sclp, яка при невдачі ініціалізації не повністю очищала ресурси. Це могло призводити до повторного додавання події sclp_state_change_event у список sclp_reg_list, викликаючи системні попередження та потенційні проблеми стабільності.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на архітектурі s390, ця вразливість може спричинити нестабільність системи через неправильне управління ресурсами при ініціалізації. Хоча безпосередніх експлойтів не зафіксовано, помилка може вплинути на надійність роботи системи, особливо при багаторазових спробах ініціалізації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-41068, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження повторних спроб ініціалізації модуля s390/sclp, а також переглянути журнали системи на наявність відповідних попереджень для виявлення потенційних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки