CVE-2024-27406: luka w jądrze Linux związana z testem iov_iter na systemach bez MMU
Naprawiono lukę CVE-2024-27406 w jądrze Linux, która powodowała awarie testu iov_iter na systemach bez MMU, takich jak qemu kc705-nommu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd, który powodował awarię podczas uruchamiania testu jednostkowego iov_iter na systemach bez MMU, takich jak emulacja qemu kc705-nommu. Problem wynikał z wywołania funkcji vmap(), nieobsługiwanej na takich systemach.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na systemach bez MMU, błąd ten może prowadzić do awarii jądra podczas testów, co utrudnia diagnostykę i rozwój. Chociaż problem dotyczy specyficznych konfiguracji, warto zwrócić uwagę na kompatybilność testów i stabilność systemu w środowiskach emulowanych lub niestandardowych.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku korzystania z systemów bez MMU należy unikać uruchamiania testu iov_iter lub zapewnić, że zależność TEST_IOV_ITER od MMU jest respektowana. Dodatkowo warto monitorować logi systemowe pod kątem awarii i ograniczyć ekspozycję środowisk testowych.