CVE-2024-35814: Luka w jądrze Linux dotycząca podwójnej alokacji pamięci w SWIOTLB

Wysokie zagrożenie w jądrze Linux (CVE-2024-35814) związane z podwójną alokacją pamięci w SWIOTLB. Zalecana aktualizacja jądra.
CVE-2024-35814CVSS 8.8Linux

CVE-2024-35814: Luka w jądrze Linux dotycząca podwójnej alokacji pamięci w SWIOTLB

Wysokie zagrożenie w jądrze Linux (CVE-2024-35814) związane z podwójną alokacją pamięci w SWIOTLB. Zalecana aktualizacja jądra.

CVSS
8.8 HIGH
EPSS
14.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module swiotlb, gdzie błędne zarządzanie wyrównaniem pamięci powodowało podwójną alokację slotów, co mogło prowadzić do uszkodzenia bufora lub zawieszenia systemu. Problem dotyczył wirtualnych maszyn korzystających z vsock i ograniczonej puli DMA SWIOTLB.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może wpływać na stabilność i bezpieczeństwo systemów korzystających z wirtualizacji i mechanizmu SWIOTLB w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko uszkodzenia pamięci i awarii usług, zwłaszcza w środowiskach wirtualnych wykorzystujących vsock i DMA.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę opisującą rozwiązanie problemu z wyrównaniem alokacji w SWIOTLB. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci i stabilnością usług wirtualnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS