CVE-2024-44949: Вразливість у ядрі Linux, пов’язана з потенційною корупцією DMA

Виправлено вразливість CVE-2024-44949 у ядрі Linux, що могла спричинити пошкодження даних через неправильне вирівнювання DMA на архітектурі parisc.
CVE-2024-44949CVSS 7.8Linux

CVE-2024-44949: Вразливість у ядрі Linux, пов’язана з потенційною корупцією DMA

Виправлено вразливість CVE-2024-44949 у ядрі Linux, що могла спричинити пошкодження даних через неправильне вирівнювання DMA на архітектурі parisc.

CVSS
7.8 HIGH
EPSS
13.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що могла призводити до пошкодження даних при одночасному використанні DMA та кешованих записів через неправильне вирівнювання пам’яті. Проблема стосувалась архітектури parisc, де розмір вирівнювання був занадто малим, що могло спричинити конфлікти в кеш-лініях.

Бізнес-вплив

Ця вразливість може призвести до пошкодження даних у системах на базі архітектури parisc, що використовують DMA, що негативно впливає на цілісність інформації та стабільність роботи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв і втрати даних, особливо у критичних середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-44949, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих конфігурацій, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для систем на архітектурі parisc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки