CVE-2024-56673: Вразливість у Linux kernel пов’язана з некоректним викликом деструктора pmd

Вразливість CVE-2024-56673 у Linux kernel викликає аварійне завершення на RISC-V через некоректний виклик деструктора pmd. Рекомендується оновлення ядра.
CVE-2024-56673CVSS 5.5Linux

CVE-2024-56673: Вразливість у Linux kernel пов’язана з некоректним викликом деструктора pmd

Вразливість CVE-2024-56673 у Linux kernel викликає аварійне завершення на RISC-V через некоректний виклик деструктора pmd. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку, що викликає аварійне завершення роботи при звільненні таблиць сторінок vmemmap для архітектури RISC-V. Проблема полягає у некоректному виклику деструктора pmd під час очищення, що призводить до збою ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи на пристроях з Linux kernel, що використовують RISC-V з SPARSEMEM_VMEMMAP. Для операторів ІТ та власників інфраструктури це означає потенційні простої та нестабільність систем, особливо при роботі з модулями пам’яті. Вчасне оновлення ядра або застосування відповідних виправлень є критично важливим для підтримки стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2024-56673, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з vmemmap на RISC-V, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення систем, що використовують цю архітектуру.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки