CVE-2024-42241: Вразливість у Linux kernel пов’язана з кешем сторінок PMD

Виправлено вразливість CVE-2024-42241 у Linux kernel, що стосується кешу сторінок PMD для shmem файлів на ARM64. Рекомендується оновлення ядра.
CVE-2024-42241CVSS 5.5Linux

CVE-2024-42241: Вразливість у Linux kernel пов’язана з кешем сторінок PMD

Виправлено вразливість CVE-2024-42241 у Linux kernel, що стосується кешу сторінок PMD для shmem файлів на ARM64. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
11.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з кешем сторінок PMD для shmem файлів, що може викликати помилки при роботі з великими сторінками на ARM64. Проблема виникає через обмеження xarray у підтримці кешу сторінок великого розміру.

Бізнес-вплив

Ця вразливість може спричинити помилки в роботі системи, зокрема при обробці великих сторінок пам’яті на ARM64, що може вплинути на стабільність та продуктивність серверів і віртуальних машин. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі системи, особливо у середовищах з інтенсивним використанням shmem файлів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання великих сторінок PMD у shmem файлах, переглянути журнали системи на наявність помилок, а також зменшити експозицію вразливих систем до потенційних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки