CVE-2024-50139: Виправлення помилки зсуву за межі в Linux kernel для KVM на arm64

Виправлено помилку зсуву за межі в Linux kernel KVM для arm64. Рекомендується оновлення для забезпечення стабільності віртуалізації.
CVE-2024-50139CVSS 5.5Linux

CVE-2024-50139: Виправлення помилки зсуву за межі в Linux kernel для KVM на arm64

Виправлено помилку зсуву за межі в Linux kernel KVM для arm64. Рекомендується оновлення для забезпечення стабільності віртуалізації.

CVSS
5.5 MEDIUM
EPSS
13.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку зсуву за межі в модулі KVM для архітектури arm64, що викликала помилку UBSAN при запуску віртуальних машин з увімкненим MTE. Ця помилка могла призвести до нестабільної роботи віртуалізації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують KVM на arm64 з Linux kernel, ця вразливість може спричинити збої або непередбачену поведінку віртуальних машин, особливо при увімкненому MTE. Середній рівень ризику (CVSS 5.5) вказує на необхідність оцінки впливу та пріоритетного оновлення систем для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення помилки. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з KVM на arm64 з MTE, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки