CVE-2024-49856: Вразливість ядра Linux у пошуку SGX NUMA вузла
Виправлено помилку в Linux kernel, що викликала зависання CPU через пошук EPC сторінок у SGX NUMA. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до зависання процесора через безкінечний цикл пошуку доступної EPC сторінки на віддалених вузлах SGX NUMA. Проблема виникала, коли поточний вузол не мав налаштованої EPC секції, а всі інші були зайняті.
Бізнес-вплив
Ця вразливість може спричинити програмні зависання (soft lockup) процесора, що негативно впливає на стабільність системи та продуктивність. Для організацій, які використовують SGX у Linux, це може призвести до простоїв або зниження ефективності обробки даних.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути конфігурацію SGX та EPC секцій, зменшити експозицію систем з SGX, а також моніторити логи на наявність ознак зависань. Пріоритетно впроваджувати оновлення від постачальника.