CVE-2024-42293: Вразливість ядра Linux у arm64 пов’язана з обробкою таблиць сторінок

Виправлено вразливість CVE-2024-42293 у Linux kernel arm64, що викликала помилки при роботі з 16K сторінками та 4-рівневими таблицями сторінок.
CVE-2024-42293CVSS 5.5Linux

CVE-2024-42293: Вразливість ядра Linux у arm64 пов’язана з обробкою таблиць сторінок

Виправлено вразливість CVE-2024-42293 у Linux kernel arm64, що викликала помилки при роботі з 16K сторінками та 4-рівневими таблицями сторінок.

CVSS
5.5 MEDIUM
EPSS
9.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає при використанні 16K сторінок з 4-рівневими таблицями сторінок на архітектурі arm64. Проблема пов’язана з некоректним доступом до пам’яті через помилкові обчислення адрес у коді швидкого GUP.

Бізнес-вплив

Ця вразливість може призвести до випадкових помилок (oops) у системі, що впливає на стабільність роботи серверів і пристроїв на базі Linux з відповідною конфігурацією. Для операторів ІТ це означає потенційні збої в роботі критичних сервісів та необхідність оновлення ядра для забезпечення надійності інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, що містять виправлення CVE-2024-42293, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання конфігурацій з 16K сторінками та 4-рівневими таблицями сторінок, а також моніторити системні логи на предмет нестандартних помилок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки