CVE-2024-50139: Виправлення помилки зсуву за межі в Linux kernel для KVM на arm64
Виправлено помилку зсуву за межі в Linux kernel KVM для arm64. Рекомендується оновлення для забезпечення стабільності віртуалізації.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку зсуву за межі в модулі KVM для архітектури arm64, що викликала помилку UBSAN при запуску віртуальних машин з увімкненим MTE. Ця помилка могла призвести до нестабільної роботи віртуалізації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, які використовують KVM на arm64 з Linux kernel, ця вразливість може спричинити збої або непередбачену поведінку віртуальних машин, особливо при увімкненому MTE. Середній рівень ризику (CVSS 5.5) вказує на необхідність оцінки впливу та пріоритетного оновлення систем для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення помилки. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з KVM на arm64 з MTE, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в планах безпеки.