CVE-2024-49878: Вразливість ядра Linux у обробці пам’яті CXL
Виправлено помилку в Linux kernel, що впливала на доступ до пам’яті CXL через /dev/mem. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 21.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено помилку в обробці дерев ресурсів пам’яті CXL, що може призводити до неправильного визначення доступу через /dev/mem. Помилка викликала некоректний код помилки та потенційно неправильну перевірку дозволів, хоча фактичний доступ до системної пам’яті блокувався.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик некоректної обробки доступу до пам’яті CXL, що може вплинути на безпеку системи. Хоча ядро блокує небажаний доступ, неправильна перевірка дозволів може ускладнити аудит і моніторинг безпеки. Важливо оновити ядро для уникнення подібних помилок у майбутньому.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до /dev/mem, переглянути журнали системи на предмет підозрілих спроб доступу до пам’яті CXL та пріоритезувати оновлення системи для усунення цієї вразливості.