CVE-2024-53097: Виправлення помилкового спрацьовування MTE в Linux kernel

Виправлено помилкове сповіщення MTE в Linux kernel, що викликало slab-out-of-bounds помилки. Рекомендується оновити ядро для стабільності та безпеки.
CVE-2024-53097CVSS 5.5Linux

CVE-2024-53097: Виправлення помилкового спрацьовування MTE в Linux kernel

Виправлено помилкове сповіщення MTE в Linux kernel, що викликало slab-out-of-bounds помилки. Рекомендується оновити ядро для стабільності та безпеки.

CVSS
5.5 MEDIUM
EPSS
13.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено проблему, що викликала хибне сповіщення про помилку slab-out-of-bounds через некоректну обробку тегів пам’яті при виклику memset у функції __do_krealloc. Помилка виникала через неврахування Memory Tagging Extension (MTE) під час обнулення резервної пам’яті.

Бізнес-вплив

Ця помилка може призводити до хибних сповіщень системи безпеки пам’яті, що ускладнює діагностику реальних проблем і може впливати на стабільність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати відповідні патчі, щоб уникнути помилкових тривог і забезпечити коректну роботу механізмів захисту пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити вплив, зменшивши експозицію систем, переглянути журнали безпеки на предмет хибних сповіщень і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки