CVE-2024-42240: Вразливість ядра Linux у обробці SYSENTER з TF-флагом
Виправлено вразливість CVE-2024-42240 у ядрі Linux, що викликала аварії та попередження при виклику SYSENTER з TF-флагом під BHI.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала попередження в обробнику #DB при виклику SYSENTER з встановленим TF-флагом під час увімкненої міри захисту BHI. Проблема призводила до аварійного завершення програм і зайвих попереджень у логах ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення процесів і зайві попередження в системних журналах, що ускладнює моніторинг і діагностику. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої в роботі додатків, які використовують SYSENTER з TF-флагом, особливо на системах із увімкненою мірою захисту BHI.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій, що викликають SYSENTER з TF-флагом, переглянути журнали ядра на предмет попереджень #DB і пріоритезувати оновлення систем. Також варто зменшити експозицію систем до потенційних атак шляхом налаштування політик безпеки.