CVE-2024-35814: Luka w jądrze Linux dotycząca podwójnej alokacji pamięci w SWIOTLB
Wysokie zagrożenie w jądrze Linux (CVE-2024-35814) związane z podwójną alokacją pamięci w SWIOTLB. Zalecana aktualizacja jądra.
- CVSS
- 8.8 HIGH
- EPSS
- 14.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module swiotlb, gdzie błędne zarządzanie wyrównaniem pamięci powodowało podwójną alokację slotów, co mogło prowadzić do uszkodzenia bufora lub zawieszenia systemu. Problem dotyczył wirtualnych maszyn korzystających z vsock i ograniczonej puli DMA SWIOTLB.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z wirtualizacji i mechanizmu SWIOTLB w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia pamięci i awarii usług, zwłaszcza w środowiskach wirtualnych wykorzystujących vsock i DMA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę opisującą rozwiązanie problemu z wyrównaniem alokacji w SWIOTLB. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci i stabilnością usług wirtualnych.