CVE-2024-50194: Виправлення у Linux kernel для arm64 big-endian uprobes

Виправлено помилку в Linux kernel arm64 big-endian uprobes, що покращує стабільність та безпеку системних трасувальників.
CVE-2024-50194CVSS 5.5Linux

CVE-2024-50194: Виправлення у Linux kernel для arm64 big-endian uprobes

Виправлено помилку в Linux kernel arm64 big-endian uprobes, що покращує стабільність та безпеку системних трасувальників.

CVSS
5.5 MEDIUM
EPSS
13.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в arm64 uprobes для big-endian систем, де неправильна обробка коду інструкцій могла призводити до некоректного аналізу та симуляції інструкцій. Це могло викликати помилкове відхилення або дозвіл на небезпечні операції з інструкціями.

Бізнес-вплив

Для власників інфраструктури на базі Linux з arm64 big-endian ядром ця вразливість може спричинити нестабільність або некоректну роботу системних трасувальників, що ускладнює діагностику та моніторинг. Виправлення покращує точність роботи uprobes, знижуючи ризики помилкових операцій з інструкціями, що важливо для підтримки надійності систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання uprobes на big-endian arm64 системах, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки