CVE-2024-25744: krytyczna luka w jądrze Linux przed wersją 6.6.7
Wysokie ryzyko w jądrze Linux przed 6.6.7 pozwala nieufnemu VMM wywołać int80 syscall. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 20.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux przed wersją 6.6.7 wykryto poważną lukę, która pozwala nieufnemu środowisku wirtualizacji (VMM) na wywołanie obsługi wywołania systemowego int80 w dowolnym momencie. Problem dotyczy plików arch/x86/coco/tdx/tdx.c oraz arch/x86/mm/mem_encrypt_amd.c.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.8) może umożliwić atakującemu eskalację uprawnień lub nieautoryzowane działania na systemach korzystających z podatnej wersji jądra Linux. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach wykorzystujących wirtualizację opartą na TDX.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji 6.6.7 lub nowszej udostępnionej przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp nieufnych środowisk wirtualizacji, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.