CVE-2024-53079: уразливість ядра Linux у обробці великих сторінок пам'яті

Виявлено уразливість CVE-2024-53079 у Linux kernel, що викликає пошкодження пам’яті при обробці великих сторінок. Рекомендується оновлення ядра.
CVE-2024-53079CVSS 5.5Linux

CVE-2024-53079: уразливість ядра Linux у обробці великих сторінок пам'яті

Виявлено уразливість CVE-2024-53079 у Linux kernel, що викликає пошкодження пам’яті при обробці великих сторінок. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою відкладеного розбиття великих сторінок пам’яті (THP), що може призводити до пошкодження списків та помилок стану сторінок. Проблема виникає через гонки при навантаженні, що впливають на механізми блокувань і черги розбиття.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи, пошкодження внутрішніх структур пам’яті та потенційні збої в роботі серверів на базі Linux. Для операторів ІТ та власників інфраструктури це означає ризик втрати доступності або коректності сервісів, особливо під високим навантаженням або при інтенсивному використанні пам’яті з великими сторінками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-53079, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на механізми THP, контролювати логи системи на наявність помилок пам’яті, а також пріоритезувати оновлення для систем із високим навантаженням або критичними сервісами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки