CVE-2024-42293: Вразливість ядра Linux у arm64 пов’язана з обробкою таблиць сторінок
Виправлено вразливість CVE-2024-42293 у Linux kernel arm64, що викликала помилки при роботі з 16K сторінками та 4-рівневими таблицями сторінок.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає при використанні 16K сторінок з 4-рівневими таблицями сторінок на архітектурі arm64. Проблема пов’язана з некоректним доступом до пам’яті через помилкові обчислення адрес у коді швидкого GUP.
Бізнес-вплив
Ця вразливість може призвести до випадкових помилок (oops) у системі, що впливає на стабільність роботи серверів і пристроїв на базі Linux з відповідною конфігурацією. Для операторів ІТ це означає потенційні збої в роботі критичних сервісів та необхідність оновлення ядра для забезпечення надійності інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, що містять виправлення CVE-2024-42293, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання конфігурацій з 16K сторінками та 4-рівневими таблицями сторінок, а також моніторити системні логи на предмет нестандартних помилок.