Вразливість у Linux kernel: проблема з HugeTLB при swapoff (CVE-2024-50199)
Виявлено помилку в Linux kernel, що викликає втрату HugeTLB сторінок при swapoff. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, що викликає помилку 'bad pud' і втрату 1GB HugeTLB сторінок при виконанні swapoff. Проблема виникає через неправильну обробку HugeTLB сторінок у функції unuse_vma, що призводить до їх неочищення в таблиці сторінок.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті через неочищення великих сторінок пам’яті (HugeTLB) під час операцій swapoff, що потенційно знижує ефективність використання пам’яті та стабільність системи. Для ІТ-операторів це означає можливі проблеми з продуктивністю та підвищене навантаження на ресурси серверів, особливо у середовищах з інтенсивним використанням swap.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання swap у критичних системах, переглянути журнали системи на наявність помилок 'bad pud' та пріоритезувати оновлення системи для зниження ризиків.