Вразливість у Linux kernel: виправлення помилки аварійного завершення при виконанні scv інструкції на pseries

Виправлено помилку Linux kernel, що викликала аварійне завершення при виконанні scv інструкції на pseries під час kexec. Рекомендується оновлення.
CVE-2024-42230CVSS 4.4Linux

Вразливість у Linux kernel: виправлення помилки аварійного завершення при виконанні scv інструкції на pseries

Виправлено помилку Linux kernel, що викликала аварійне завершення при виконанні scv інструкції на pseries під час kexec. Рекомендується оновлення.

CVSS
4.4 MEDIUM
EPSS
10.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала аварійне завершення роботи ядра при виконанні scv інструкції на архітектурі powerpc/pseries під час kexec. Проблема полягала у неправильному порядку відключення AIL, що призводило до виконання scv інструкцій після його відключення і аварії ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи Linux kernel на системах pseries під час операцій kexec, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення для забезпечення надійної роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання kexec на системах pseries, переглянути журнали системи на наявність аварій та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки