CVE-2024-50194: Виправлення у Linux kernel для arm64 big-endian uprobes
Виправлено помилку в Linux kernel arm64 big-endian uprobes, що покращує стабільність та безпеку системних трасувальників.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в arm64 uprobes для big-endian систем, де неправильна обробка коду інструкцій могла призводити до некоректного аналізу та симуляції інструкцій. Це могло викликати помилкове відхилення або дозвіл на небезпечні операції з інструкціями.
Бізнес-вплив
Для власників інфраструктури на базі Linux з arm64 big-endian ядром ця вразливість може спричинити нестабільність або некоректну роботу системних трасувальників, що ускладнює діагностику та моніторинг. Виправлення покращує точність роботи uprobes, знижуючи ризики помилкових операцій з інструкціями, що важливо для підтримки надійності систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux, що містять це виправлення, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання uprobes на big-endian arm64 системах, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мінімізації ризиків.