CVE-2024-56673: Вразливість у Linux kernel пов’язана з некоректним викликом деструктора pmd
Вразливість CVE-2024-56673 у Linux kernel викликає аварійне завершення на RISC-V через некоректний виклик деструктора pmd. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, що викликає аварійне завершення роботи при звільненні таблиць сторінок vmemmap для архітектури RISC-V. Проблема полягає у некоректному виклику деструктора pmd під час очищення, що призводить до збою ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи на пристроях з Linux kernel, що використовують RISC-V з SPARSEMEM_VMEMMAP. Для операторів ІТ та власників інфраструктури це означає потенційні простої та нестабільність систем, особливо при роботі з модулями пам’яті. Вчасне оновлення ядра або застосування відповідних виправлень є критично важливим для підтримки стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2024-56673, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з vmemmap на RISC-V, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення систем, що використовують цю архітектуру.