CVE-2024-42241: Вразливість у Linux kernel пов’язана з кешем сторінок PMD
Виправлено вразливість CVE-2024-42241 у Linux kernel, що стосується кешу сторінок PMD для shmem файлів на ARM64. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з кешем сторінок PMD для shmem файлів, що може викликати помилки при роботі з великими сторінками на ARM64. Проблема виникає через обмеження xarray у підтримці кешу сторінок великого розміру.
Бізнес-вплив
Ця вразливість може спричинити помилки в роботі системи, зокрема при обробці великих сторінок пам’яті на ARM64, що може вплинути на стабільність та продуктивність серверів і віртуальних машин. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі системи, особливо у середовищах з інтенсивним використанням shmem файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання великих сторінок PMD у shmem файлах, переглянути журнали системи на наявність помилок, а також зменшити експозицію вразливих систем до потенційних загроз.