CVE-2024-53079: уразливість ядра Linux у обробці великих сторінок пам'яті
Виявлено уразливість CVE-2024-53079 у Linux kernel, що викликає пошкодження пам’яті при обробці великих сторінок. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною обробкою відкладеного розбиття великих сторінок пам’яті (THP), що може призводити до пошкодження списків та помилок стану сторінок. Проблема виникає через гонки при навантаженні, що впливають на механізми блокувань і черги розбиття.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи, пошкодження внутрішніх структур пам’яті та потенційні збої в роботі серверів на базі Linux. Для операторів ІТ та власників інфраструктури це означає ризик втрати доступності або коректності сервісів, особливо під високим навантаженням або при інтенсивному використанні пам’яті з великими сторінками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-53079, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати навантаження на механізми THP, контролювати логи системи на наявність помилок пам’яті, а також пріоритезувати оновлення для систем із високим навантаженням або критичними сервісами.