Вразливість у Linux kernel: неправильне обрізання фізичних адрес у irqchip/gic-v3-its
Виправлено вразливість у Linux kernel, що викликала збої на 32-бітних ARM-системах через неправильне обрізання фізичних адрес у irqchip/gic-v3-its.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з обрізанням фізичних адрес у драйвері irqchip/gic-v3-its на 32-бітних системах з CONFIG_ARM_LPAE. Це могло спричинити аварійне завершення роботи моделі qemu virt через неправильне зберігання адрес у 32-бітних змінних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати збої у віртуалізованих середовищах, особливо при використанні qemu virt на 32-бітних ARM-системах з розширеним адресним простором. Це може призвести до нестабільності роботи віртуальних машин та потенційних простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання конфігурацій з CONFIG_ARM_LPAE на 32-бітних системах або уважно моніторити логи системи на наявність збоїв у драйвері irqchip/gic-v3-its. Також варто оцінити інші драйвери, які можуть мати подібні проблеми з обробкою фізичних адрес.