CVE-2024-56701: Вразливість у Linux kernel для powerpc/pseries
Виправлено вразливість CVE-2024-56701 у Linux kernel для powerpc/pseries, що може спричинити системні помилки. Рекомендується оновлення та моніторинг.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено вразливість у модулі powerpc/pseries, де dtl_access_lock неправильно реалізовано як блокування, що не підтримує сон, що призводить до виклику kmalloc() у недозволеному контексті. Це може спричинити помилки у роботі системи при обробці статистики vcpudispatch.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, ця вразливість може викликати нестабільність системи або аварійне завершення процесів на платформах POWER9, що використовують Linux kernel. Хоча рівень серйозності середній, потенційні збої можуть вплинути на доступність сервісів та продуктивність серверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від постачальника Linux kernel для вашої платформи та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, ретельно моніторити журнали системних помилок та пріоритезувати оновлення для серверів на базі powerpc/pseries.