CVE-2024-26670: luka w jądrze Linux dotycząca ARM64_WORKAROUND_SPECULATIVE_UNPRIV_LOAD

Naprawiono lukę CVE-2024-26670 w jądrze Linux dotyczącą obejścia ARM64_WORKAROUND_SPECULATIVE_UNPRIV_LOAD dla procesorów ARM64. Sprawdź zalecenia aktualizacji.
CVE-2024-26670CVSS 5.5Linux

CVE-2024-26670: luka w jądrze Linux dotycząca ARM64_WORKAROUND_SPECULATIVE_UNPRIV_LOAD

Naprawiono lukę CVE-2024-26670 w jądrze Linux dotyczącą obejścia ARM64_WORKAROUND_SPECULATIVE_UNPRIV_LOAD dla procesorów ARM64. Sprawdź zalecenia aktualizacji.

CVSS
5.5 MEDIUM
EPSS
13.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z nieprawidłowym zastosowaniem obejścia ARM64_WORKAROUND_SPECULATIVE_UNPRIV_LOAD, które dotyczy błędów Cortex-A520 i Cortex-A510. Poprawka przesuwa krytyczne instrukcje TLBI i DSB tak, aby były wykonywane po wszystkich jawnych dostępach do pamięci, co zapobiega potencjalnym problemom z bezpieczeństwem.

Wpływ biznesowy

Ta luka może wpływać na systemy korzystające z procesorów ARM64, które nie mają włączonej izolacji tabeli stron (pagetable isolation). Nieprawidłowe działanie obejścia może prowadzić do niezamierzonych skutków podczas przełączania kontekstu, co w skrajnych przypadkach może być wykorzystane do eskalacji uprawnień lub naruszenia integralności systemu. Operatorzy powinni zweryfikować, czy ich systemy są narażone i odpowiednio zaktualizować jądro Linux, aby zapewnić prawidłowe stosowanie obejścia.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie na systemach ARM64 bez włączonej izolacji tabeli stron. Administratorzy powinni również ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować aktualizacje związane z tym problemem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS