CVE-2024-26947: luka w jądrze Linux dotycząca obsługi pamięci ARM
Wykryto lukę w jądrze Linux na ARM (CVE-2024-26947) powodującą awarie systemu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę dotyczącą obsługi pamięci na architekturze ARM, która mogła prowadzić do awarii systemu podczas testów uio. Problem wynikał ze zmiany semantyki funkcji pfn_valid(), która nieprawidłowo obsługiwała zarezerwowane, ale niezamapowane adresy pamięci.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mapowania pamięci ARM, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na systemy z jądrem Linux na ARM, szczególnie jeśli używają modułów uio lub podobnych mechanizmów mapowania pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26947. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów pamięci oraz priorytetyzację aktualizacji w środowiskach ARM.