CVE-2024-27406: luka w jądrze Linux związana z testem iov_iter na systemach bez MMU

Naprawiono lukę CVE-2024-27406 w jądrze Linux, która powodowała awarie testu iov_iter na systemach bez MMU, takich jak qemu kc705-nommu.
CVE-2024-27406CVSS 5.5Linux

CVE-2024-27406: luka w jądrze Linux związana z testem iov_iter na systemach bez MMU

Naprawiono lukę CVE-2024-27406 w jądrze Linux, która powodowała awarie testu iov_iter na systemach bez MMU, takich jak qemu kc705-nommu.

CVSS
5.5 MEDIUM
EPSS
15.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd, który powodował awarię podczas uruchamiania testu jednostkowego iov_iter na systemach bez MMU, takich jak emulacja qemu kc705-nommu. Problem wynikał z wywołania funkcji vmap(), nieobsługiwanej na takich systemach.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na systemach bez MMU, błąd ten może prowadzić do awarii jądra podczas testów, co utrudnia diagnostykę i rozwój. Chociaż problem dotyczy specyficznych konfiguracji, warto zwrócić uwagę na kompatybilność testów i stabilność systemu w środowiskach emulowanych lub niestandardowych.

Rekomendowane działania administratora

Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku korzystania z systemów bez MMU należy unikać uruchamiania testu iov_iter lub zapewnić, że zależność TEST_IOV_ITER od MMU jest respektowana. Dodatkowo warto monitorować logi systemowe pod kątem awarii i ograniczyć ekspozycję środowisk testowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS