CVE-2024-27066: luka w jądrze Linux dotycząca wycieku pamięci przy odmapowywaniu

CVE-2024-27066 to luka w jądrze Linux w module virtio packed, prowadząca do wycieku pamięci. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-27066CVSS 5.5Linux

CVE-2024-27066: luka w jądrze Linux dotycząca wycieku pamięci przy odmapowywaniu

CVE-2024-27066 to luka w jądrze Linux w module virtio packed, prowadząca do wycieku pamięci. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
12.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module virtio packed, gdzie nieprawidłowe zarządzanie odmapowywaniem tablicy pośrednich deskryptorów powodowało wyciek pamięci. Problem występował, gdy use_dma_api i premapped były ustawione na true, co skutkowało pominięciem funkcji odmapowującej pamięć.

Wpływ biznesowy

Ta luka może prowadzić do wycieku pamięci w systemach korzystających z wirtualizacji opartych na module virtio packed w jądrze Linux. Choć problem nie występuje w obecnych sterownikach używających premapped z pośrednimi deskryptorami, to jednak może wpływać na stabilność i wydajność systemów w specyficznych konfiguracjach. Operatorzy powinni uwzględnić tę lukę w ocenie ryzyka i planować aktualizacje jądra.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułu virtio packed oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS