Вразливість у Linux kernel: помилка перевірки диференціального кодування AppArmor
Виправлено помилку перевірки диференціального кодування в Linux kernel AppArmor, що могло спричинити нескінченні цикли та проблеми зі стабільністю.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у механізмі AppArmor, пов’язану з некоректною перевіркою диференціального кодування, що могло дозволити створення нескінченних циклів. Проблема полягала у неправильній обробці станів перевірки, що призводило до помилкового визнання циклів як перевірених ланцюгів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити підвищене навантаження на систему або потенційні збої через нескінченні цикли в механізмі безпеки AppArmor. Це може вплинути на стабільність та продуктивність серверів, особливо у середовищах з активним використанням AppArmor.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем із AppArmor, переглянути журнали безпеки на ознаки аномальної поведінки та пріоритезувати оновлення для систем із підвищеним ризиком експлуатації цієї вразливості.