Вразливість у ядрі Linux (CVE-2024-45021): виправлення помилки memcg_write_event_control
Виявлено та виправлено помилку memcg_write_event_control у ядрі Linux, що могла викликати системний збій. Рекомендується оновити ядро для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у функції memcg_write_event_control(), яка могла призвести до помилки oops, викликаної користувачем. Проблема полягала у відсутності гарантії, що пам’ять після нульового термінатора коректно відображена або ініціалізована.
Бізнес-вплив
Ця помилка може спричинити нестабільну роботу системи або аварійне завершення процесів, що негативно впливає на надійність серверів та інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі сервісів та необхідність оперативного реагування для забезпечення стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також слід обмежити доступ користувачів до функцій, що можуть викликати цю помилку, переглянути журнали системи на наявність аномалій та оцінити ризики експлуатації вразливості.