CVE-2024-56628: Уразливість у ядрі Linux для архітектури LoongArch

Виявлено уразливість у ядрі Linux для архітектури LoongArch, що може спричинити збої системи. Рекомендується перевірити оновлення ядра.
CVE-2024-56628CVSS 7.8Linux

CVE-2024-56628: Уразливість у ядрі Linux для архітектури LoongArch

Виявлено уразливість у ядрі Linux для архітектури LoongArch, що може спричинити збої системи. Рекомендується перевірити оновлення ядра.

CVSS
7.8 HIGH
EPSS
12.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою великих PTE (page table entries) на архітектурі LoongArch, що може призводити до помилок стану сторінок і потенційних збоїв системи. Проблема полягає у неправильній інтерпретації значень великих PTE, що викликає некоректне звільнення пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення процесів, що негативно впливає на роботу серверів та інфраструктури на базі Linux з архітектурою LoongArch. Для операторів ІТ це означає підвищений ризик простоїв та потенційних втрат даних, особливо у середовищах з високими навантаженнями.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника для архітектури LoongArch та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на наявність помилок, пов’язаних із пам’яттю, та впровадити заходи з моніторингу стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки