CVE-2024-26991: luka w jądrze Linux dotycząca KVM i obsługi dużych stron pamięci
CVE-2024-26991 to luka w module KVM jądra Linux związana z obsługą dużych stron pamięci. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module KVM dotyczącą przepełnienia tablicy lpage_info podczas sprawdzania atrybutów pamięci. Błąd mógł prowadzić do odczytów poza przydzielonym obszarem pamięci, co wykryto podczas testów z włączonym KASAN.
Wpływ biznesowy
Luka w module KVM może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe zarządzanie dużymi stronami pamięci. Operatorzy systemów korzystających z wirtualizacji na jądrze Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością pamięci i stabilnością środowiska.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26991. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z KVM, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.