CVE-2024-49878: Вразливість ядра Linux у обробці пам’яті CXL

Виправлено помилку в Linux kernel, що впливала на доступ до пам’яті CXL через /dev/mem. Рекомендується оновлення ядра для безпеки.
CVE-2024-49878CVSS 5.5Linux

CVE-2024-49878: Вразливість ядра Linux у обробці пам’яті CXL

Виправлено помилку в Linux kernel, що впливала на доступ до пам’яті CXL через /dev/mem. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
21.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено помилку в обробці дерев ресурсів пам’яті CXL, що може призводити до неправильного визначення доступу через /dev/mem. Помилка викликала некоректний код помилки та потенційно неправильну перевірку дозволів, хоча фактичний доступ до системної пам’яті блокувався.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик некоректної обробки доступу до пам’яті CXL, що може вплинути на безпеку системи. Хоча ядро блокує небажаний доступ, неправильна перевірка дозволів може ускладнити аудит і моніторинг безпеки. Важливо оновити ядро для уникнення подібних помилок у майбутньому.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до /dev/mem, переглянути журнали системи на предмет підозрілих спроб доступу до пам’яті CXL та пріоритезувати оновлення системи для усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки