Уразливість у ядрі Linux: потенційна корупція сегмента physmem_info на s390/boot

Виявлено уразливість у Linux kernel CVE-2024-45014, що може призвести до пошкодження пам’яті на s390. Рекомендується оновлення ядра.
CVE-2024-45014CVSS 5.5Linux

Уразливість у ядрі Linux: потенційна корупція сегмента physmem_info на s390/boot

Виявлено уразливість у Linux kernel CVE-2024-45014, що може призвести до пошкодження пам’яті на s390. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректним виділенням фізичної пам’яті для образу ядра на архітектурі s390. Це може призвести до доступу ядра за межі виділеної пам’яті через неправильне врахування зміщення KASLR.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні збої через пошкодження пам’яті ядра. Хоча рівень загрози середній, важливо враховувати можливі наслідки для безперервності бізнес-процесів та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на аномалії та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки