Уразливість у ядрі Linux (CVE-2024-46790) пов’язана з обробкою сторінок PG_hwpoison
Виявлено уразливість у ядрі Linux (CVE-2024-46790), що викликає подвійне декрементування лічильників тегів сторінок PG_hwpoison. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, що виникає через неправильне оброблення сторінок PG_hwpoison при їх звільненні, що призводить до подвійного декрементування лічильників тегів алокації та попереджень у системному журналі. Проблема полягає у відсутності очищення посилань на тег сторінки після ізоляції.
Бізнес-вплив
Ця уразливість може викликати системні попередження та потенційно впливати на стабільність системи, особливо у середовищах з активним використанням механізму отруєння пам’яті (hwpoison). Для власників інфраструктури на базі Linux це означає необхідність контролювати оновлення ядра та уникати непередбачуваної поведінки системи, що може вплинути на продуктивність та надійність.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з hwpoison, переглянути журнали системи на наявність відповідних попереджень і пріоритезувати оновлення для критичних систем.