Уразливість у ядрі Linux (CVE-2024-46790) пов’язана з обробкою сторінок PG_hwpoison

Виявлено уразливість у ядрі Linux (CVE-2024-46790), що викликає подвійне декрементування лічильників тегів сторінок PG_hwpoison. Рекомендується оновлення ядра.
CVE-2024-46790CVSS 5.5Linux

Уразливість у ядрі Linux (CVE-2024-46790) пов’язана з обробкою сторінок PG_hwpoison

Виявлено уразливість у ядрі Linux (CVE-2024-46790), що викликає подвійне декрементування лічильників тегів сторінок PG_hwpoison. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, що виникає через неправильне оброблення сторінок PG_hwpoison при їх звільненні, що призводить до подвійного декрементування лічильників тегів алокації та попереджень у системному журналі. Проблема полягає у відсутності очищення посилань на тег сторінки після ізоляції.

Бізнес-вплив

Ця уразливість може викликати системні попередження та потенційно впливати на стабільність системи, особливо у середовищах з активним використанням механізму отруєння пам’яті (hwpoison). Для власників інфраструктури на базі Linux це означає необхідність контролювати оновлення ядра та уникати непередбачуваної поведінки системи, що може вплинути на продуктивність та надійність.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з hwpoison, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки