CVE-2024-56628: Уразливість у ядрі Linux для архітектури LoongArch
Виявлено уразливість у ядрі Linux для архітектури LoongArch, що може спричинити збої системи. Рекомендується перевірити оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 12.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою великих PTE (page table entries) на архітектурі LoongArch, що може призводити до помилок стану сторінок і потенційних збоїв системи. Проблема полягає у неправильній інтерпретації значень великих PTE, що викликає некоректне звільнення пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення процесів, що негативно впливає на роботу серверів та інфраструктури на базі Linux з архітектурою LoongArch. Для операторів ІТ це означає підвищений ризик простоїв та потенційних втрат даних, особливо у середовищах з високими навантаженнями.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника для архітектури LoongArch та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на наявність помилок, пов’язаних із пам’яттю, та впровадити заходи з моніторингу стабільності системи.