CVE-2024-35939: Luka w jądrze Linux dotycząca wycieku stron pamięci

Wysokie zagrożenie CVE-2024-35939 w jądrze Linux związane z wyciekiem odszyfrowanej pamięci. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2024-35939CVSS 9.3Linux

CVE-2024-35939: Luka w jądrze Linux dotycząca wycieku stron pamięci

Wysokie zagrożenie CVE-2024-35939 w jądrze Linux związane z wyciekiem odszyfrowanej pamięci. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
9.3 CRITICAL
EPSS
13.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module dma-direct, gdzie w przypadku niepowodzenia funkcji dma_set_decrypted() mogło dojść do wycieku stron pamięci. Na platformie TDX błąd w obsłudze funkcji set_memory_encrypted() lub set_memory_decrypted() może skutkować zwróceniem odszyfrowanej, współdzielonej pamięci do alokatora stron, co stwarza ryzyko problemów funkcjonalnych lub bezpieczeństwa.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do wycieku odszyfrowanej pamięci, co w środowiskach korzystających z TDX i DMA może skutkować naruszeniem poufności danych lub stabilności systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym zarządzaniem pamięcią w jądrze, szczególnie w systemach wykorzystujących funkcje szyfrowania pamięci.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W międzyczasie warto ograniczyć ekspozycję systemów korzystających z TDX, monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS