CVE-2024-53097: Виправлення помилкового спрацьовування MTE в Linux kernel
Виправлено помилкове сповіщення MTE в Linux kernel, що викликало slab-out-of-bounds помилки. Рекомендується оновити ядро для стабільності та безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему, що викликала хибне сповіщення про помилку slab-out-of-bounds через некоректну обробку тегів пам’яті при виклику memset у функції __do_krealloc. Помилка виникала через неврахування Memory Tagging Extension (MTE) під час обнулення резервної пам’яті.
Бізнес-вплив
Ця помилка може призводити до хибних сповіщень системи безпеки пам’яті, що ускладнює діагностику реальних проблем і може впливати на стабільність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні патчі, щоб уникнути помилкових тривог і забезпечити коректну роботу механізмів захисту пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити вплив, зменшивши експозицію систем, переглянути журнали безпеки на предмет хибних сповіщень і пріоритезувати оновлення відповідно до ризиків.