Вразливість у ядрі Linux: помилка bpf_get_smp_processor_id() при відключеному CONFIG_SMP
Виправлено помилку в ядрі Linux, що викликала збої при виклику bpf_get_smp_processor_id() на системах без CONFIG_SMP. Рекомендовано оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка виникає при виклику функції bpf_get_smp_processor_id() на системах з відключеним CONFIG_SMP. Виклик цієї функції міг спричинити помилку сторінки через відсутність pcpu_hot, що призводило до збоїв у роботі ядра.
Бізнес-вплив
Ця помилка може спричинити збої в роботі систем на базі Linux з відключеним CONFIG_SMP, що впливає на стабільність і надійність серверів та інфраструктури. Хоча вразливість має середній рівень критичності, її експлуатація може призвести до непередбачуваних збоїв, що негативно позначається на доступності сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функції bpf_get_smp_processor_id() на системах з відключеним CONFIG_SMP, а також моніторити системні логи на предмет помилок сторінок і збоїв ядра.