CVE-2024-49856: Вразливість ядра Linux у пошуку SGX NUMA вузла

Виправлено помилку в Linux kernel, що викликала зависання CPU через пошук EPC сторінок у SGX NUMA. Рекомендується оновлення ядра.
CVE-2024-49856CVSS 5.5Linux

CVE-2024-49856: Вразливість ядра Linux у пошуку SGX NUMA вузла

Виправлено помилку в Linux kernel, що викликала зависання CPU через пошук EPC сторінок у SGX NUMA. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
10.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що призводила до зависання процесора через безкінечний цикл пошуку доступної EPC сторінки на віддалених вузлах SGX NUMA. Проблема виникала, коли поточний вузол не мав налаштованої EPC секції, а всі інші були зайняті.

Бізнес-вплив

Ця вразливість може спричинити програмні зависання (soft lockup) процесора, що негативно впливає на стабільність системи та продуктивність. Для організацій, які використовують SGX у Linux, це може призвести до простоїв або зниження ефективності обробки даних.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе, слід переглянути конфігурацію SGX та EPC секцій, зменшити експозицію систем з SGX, а також моніторити логи на наявність ознак зависань. Пріоритетно впроваджувати оновлення від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки