CVE-2024-56560: Вразливість ядра Linux через надмірну перевірку вирівнювання в create_cache()

Виправлено помилку ядра Linux, що викликала kernel panic через надмірну перевірку вирівнювання в create_cache() на архітектурі m68k.
CVE-2024-56560CVSS 5.5Linux

CVE-2024-56560: Вразливість ядра Linux через надмірну перевірку вирівнювання в create_cache()

Виправлено помилку ядра Linux, що викликала kernel panic через надмірну перевірку вирівнювання в create_cache() на архітектурі m68k.

CVSS
5.5 MEDIUM
EPSS
7.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено помилку, що викликала паніку ядра на архітектурі m68k через надмірно сувору перевірку вирівнювання в create_cache(). Проблема полягала в неправильних припущеннях щодо мінімального вирівнювання типу unsigned long.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) на деяких архітектурах, що негативно впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо враховувати можливі перебої у роботі систем, особливо на платформах m68k, та планувати оновлення ядра для уникнення збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих архітектур, контролювати логи на наявність kernel panic та пріоритезувати оновлення систем. Загалом, слід дотримуватися найкращих практик безпеки та підтримувати ядро в актуальному стані.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки