Вразливість у ядрі Linux: помилка bpf_get_smp_processor_id() при відключеному CONFIG_SMP

Виправлено помилку в ядрі Linux, що викликала збої при виклику bpf_get_smp_processor_id() на системах без CONFIG_SMP. Рекомендовано оновлення ядра.
CVE-2024-56768CVSS 5.5Linux

Вразливість у ядрі Linux: помилка bpf_get_smp_processor_id() при відключеному CONFIG_SMP

Виправлено помилку в ядрі Linux, що викликала збої при виклику bpf_get_smp_processor_id() на системах без CONFIG_SMP. Рекомендовано оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка виникає при виклику функції bpf_get_smp_processor_id() на системах з відключеним CONFIG_SMP. Виклик цієї функції міг спричинити помилку сторінки через відсутність pcpu_hot, що призводило до збоїв у роботі ядра.

Бізнес-вплив

Ця помилка може спричинити збої в роботі систем на базі Linux з відключеним CONFIG_SMP, що впливає на стабільність і надійність серверів та інфраструктури. Хоча вразливість має середній рівень критичності, її експлуатація може призвести до непередбачуваних збоїв, що негативно позначається на доступності сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функції bpf_get_smp_processor_id() на системах з відключеним CONFIG_SMP, а також моніторити системні логи на предмет помилок сторінок і збоїв ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки