CVE-2024-26947: luka w jądrze Linux dotycząca obsługi pamięci ARM

Wykryto lukę w jądrze Linux na ARM (CVE-2024-26947) powodującą awarie systemu. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-26947CVSS 5.5Linux

CVE-2024-26947: luka w jądrze Linux dotycząca obsługi pamięci ARM

Wykryto lukę w jądrze Linux na ARM (CVE-2024-26947) powodującą awarie systemu. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
13.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę dotyczącą obsługi pamięci na architekturze ARM, która mogła prowadzić do awarii systemu podczas testów uio. Problem wynikał ze zmiany semantyki funkcji pfn_valid(), która nieprawidłowo obsługiwała zarezerwowane, ale niezamapowane adresy pamięci.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mapowania pamięci ARM, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na systemy z jądrem Linux na ARM, szczególnie jeśli używają modułów uio lub podobnych mechanizmów mapowania pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26947. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów pamięci oraz priorytetyzację aktualizacji w środowiskach ARM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS