CVE-2024-56701: Вразливість у Linux kernel для powerpc/pseries

Виправлено вразливість CVE-2024-56701 у Linux kernel для powerpc/pseries, що може спричинити системні помилки. Рекомендується оновлення та моніторинг.
CVE-2024-56701CVSS 5.5Linux

CVE-2024-56701: Вразливість у Linux kernel для powerpc/pseries

Виправлено вразливість CVE-2024-56701 у Linux kernel для powerpc/pseries, що може спричинити системні помилки. Рекомендується оновлення та моніторинг.

CVSS
5.5 MEDIUM
EPSS
11.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено вразливість у модулі powerpc/pseries, де dtl_access_lock неправильно реалізовано як блокування, що не підтримує сон, що призводить до виклику kmalloc() у недозволеному контексті. Це може спричинити помилки у роботі системи при обробці статистики vcpudispatch.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, ця вразливість може викликати нестабільність системи або аварійне завершення процесів на платформах POWER9, що використовують Linux kernel. Хоча рівень серйозності середній, потенційні збої можуть вплинути на доступність сервісів та продуктивність серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від постачальника Linux kernel для вашої платформи та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали системних помилок та пріоритезувати оновлення для серверів на базі powerpc/pseries.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки