Вразливість у Linux kernel: виправлення помилки аварійного завершення при виконанні scv інструкції на pseries
Виправлено помилку Linux kernel, що викликала аварійне завершення при виконанні scv інструкції на pseries під час kexec. Рекомендується оновлення.
- CVSS
- 4.4 MEDIUM
- EPSS
- 10.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала аварійне завершення роботи ядра при виконанні scv інструкції на архітектурі powerpc/pseries під час kexec. Проблема полягала у неправильному порядку відключення AIL, що призводило до виконання scv інструкцій після його відключення і аварії ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи Linux kernel на системах pseries під час операцій kexec, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення для забезпечення надійної роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання kexec на системах pseries, переглянути журнали системи на наявність аварій та пріоритезувати оновлення для критичних серверів.