Вразливість у ядрі Linux (CVE-2024-45021): виправлення помилки memcg_write_event_control

Виявлено та виправлено помилку memcg_write_event_control у ядрі Linux, що могла викликати системний збій. Рекомендується оновити ядро для безпеки.
CVE-2024-45021CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-45021): виправлення помилки memcg_write_event_control

Виявлено та виправлено помилку memcg_write_event_control у ядрі Linux, що могла викликати системний збій. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
15.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у функції memcg_write_event_control(), яка могла призвести до помилки oops, викликаної користувачем. Проблема полягала у відсутності гарантії, що пам’ять після нульового термінатора коректно відображена або ініціалізована.

Бізнес-вплив

Ця помилка може спричинити нестабільну роботу системи або аварійне завершення процесів, що негативно впливає на надійність серверів та інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі сервісів та необхідність оперативного реагування для забезпечення стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також слід обмежити доступ користувачів до функцій, що можуть викликати цю помилку, переглянути журнали системи на наявність аномалій та оцінити ризики експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки