CVE-2024-50141: Вразливість у Linux kernel пов’язана з обробкою EFI runtime memory

Виправлено помилку в Linux kernel, що викликала збої в EFI runtime сервісах через неправильне відображення пам’яті. Рекомендується оновлення ядра.
CVE-2024-50141CVSS 5.5Linux

CVE-2024-50141: Вразливість у Linux kernel пов’язана з обробкою EFI runtime memory

Виправлено помилку в Linux kernel, що викликала збої в EFI runtime сервісах через неправильне відображення пам’яті. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що виникала через неправильний тип пам’яті, який використовувався для обробника PRM у EFI runtime сервісах. Використання невідповідного типу пам’яті могло спричинити помилки сторінкування під час виконання обробника.

Бізнес-вплив

Ця вразливість може призвести до збоїв у роботі EFI runtime сервісів, що потенційно впливає на стабільність систем, які покладаються на ці сервіси для управління енергоспоживанням та іншими функціями. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux, щоб уникнути можливих збоїв і забезпечити коректне відображення пам’яті під час виконання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати використання функцій EFI runtime, переглянути журнали системи на наявність помилок сторінкування та обмежити доступ до вразливих компонентів. Загалом, слід підтримувати систему в актуальному стані та контролювати поведінку EFI runtime сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки