Вразливість у Linux kernel CVE-2024-42316: виправлення помилки ділення на нуль
Вразливість CVE-2024-42316 у Linux kernel може спричинити аварійне завершення через ділення на нуль. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з помилкою ділення на нуль у функції vmpressure_calc_level(), що може спричинити аварійне завершення роботи системи. Проблема виникає через некоректне обчислення лічильника сканованих сторінок під час звільнення пам’яті.
Бізнес-вплив
Ця помилка може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність та доступність систем, особливо у середовищах з високим навантаженням на пам’ять. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі серверів та планувати оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід зменшити навантаження на пам’ять, моніторити журнали системи на наявність аварійних завершень та планувати оновлення для усунення вразливості.