CVE-2024-50141: Вразливість у Linux kernel пов’язана з обробкою EFI runtime memory
Виправлено помилку в Linux kernel, що викликала збої в EFI runtime сервісах через неправильне відображення пам’яті. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку, що виникала через неправильний тип пам’яті, який використовувався для обробника PRM у EFI runtime сервісах. Використання невідповідного типу пам’яті могло спричинити помилки сторінкування під час виконання обробника.
Бізнес-вплив
Ця вразливість може призвести до збоїв у роботі EFI runtime сервісів, що потенційно впливає на стабільність систем, які покладаються на ці сервіси для управління енергоспоживанням та іншими функціями. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux, щоб уникнути можливих збоїв і забезпечити коректне відображення пам’яті під час виконання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати використання функцій EFI runtime, переглянути журнали системи на наявність помилок сторінкування та обмежити доступ до вразливих компонентів. Загалом, слід підтримувати систему в актуальному стані та контролювати поведінку EFI runtime сервісів.