CVE-2024-25744: krytyczna luka w jądrze Linux przed wersją 6.6.7

Wysokie ryzyko w jądrze Linux przed 6.6.7 pozwala nieufnemu VMM wywołać int80 syscall. Zalecana szybka aktualizacja.
CVE-2024-25744CVSS 8.8Linux

CVE-2024-25744: krytyczna luka w jądrze Linux przed wersją 6.6.7

Wysokie ryzyko w jądrze Linux przed 6.6.7 pozwala nieufnemu VMM wywołać int80 syscall. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
20.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux przed wersją 6.6.7 wykryto poważną lukę, która pozwala nieufnemu środowisku wirtualizacji (VMM) na wywołanie obsługi wywołania systemowego int80 w dowolnym momencie. Problem dotyczy plików arch/x86/coco/tdx/tdx.c oraz arch/x86/mm/mem_encrypt_amd.c.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może umożliwić atakującemu eskalację uprawnień lub nieautoryzowane działania na systemach korzystających z podatnej wersji jądra Linux. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach wykorzystujących wirtualizację opartą na TDX.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji 6.6.7 lub nowszej udostępnionej przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp nieufnych środowisk wirtualizacji, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS