CVE-2024-50207: Вразливість ядра Linux у механізмі кільцевого буфера
Виправлено вразливість CVE-2024-50207 у Linux kernel, що могла викликати аварійні збої через некоректний доступ до пам’яті в кільцевому буфері.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у функції керування порядком підбуферів кільцевого буфера, що могла призводити до некоректного доступу до пам’яті та аварійних збоїв через відсутність ексклюзивного блокування при оновленні даних.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійні збої внаслідок некоректного доступу до пам’яті під час одночасної роботи читачів і оновлення підбуферів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів на базі Linux, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до кільцевих буферів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують цю функціональність.