CVE-2024-35939: Luka w jądrze Linux dotycząca wycieku stron pamięci
Wysokie zagrożenie CVE-2024-35939 w jądrze Linux związane z wyciekiem odszyfrowanej pamięci. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 9.3 CRITICAL
- EPSS
- 13.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dma-direct, gdzie w przypadku niepowodzenia funkcji dma_set_decrypted() mogło dojść do wycieku stron pamięci. Na platformie TDX błąd w obsłudze funkcji set_memory_encrypted() lub set_memory_decrypted() może skutkować zwróceniem odszyfrowanej, współdzielonej pamięci do alokatora stron, co stwarza ryzyko problemów funkcjonalnych lub bezpieczeństwa.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do wycieku odszyfrowanej pamięci, co w środowiskach korzystających z TDX i DMA może skutkować naruszeniem poufności danych lub stabilności systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym zarządzaniem pamięcią w jądrze, szczególnie w systemach wykorzystujących funkcje szyfrowania pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W międzyczasie warto ograniczyć ekspozycję systemów korzystających z TDX, monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.