CVE-2024-36911: luka w jądrze Linux dotycząca zarządzania pamięcią w hv_netvsc

CVE-2024-36911 to luka w jądrze Linux dotycząca zarządzania pamięcią w module hv_netvsc, naprawiona w najnowszych aktualizacjach.
CVE-2024-36911CVSS 9.8Linux

CVE-2024-36911: luka w jądrze Linux dotycząca zarządzania pamięcią w hv_netvsc

CVE-2024-36911 to luka w jądrze Linux dotycząca zarządzania pamięcią w module hv_netvsc, naprawiona w najnowszych aktualizacjach.

CVSS
9.8 CRITICAL
EPSS
47.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module hv_netvsc, gdzie błędne zarządzanie pamięcią odszyfrowaną mogło prowadzić do zwolnienia współdzielonej pamięci. Problem dotyczy środowisk CoCo VM, gdzie nieprawidłowe obsłużenie błędów funkcji set_memory_decrypted() mogło skutkować zwolnieniem pamięci, co stwarza ryzyko problemów funkcjonalnych lub bezpieczeństwa.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux w środowiskach wirtualizowanych, luka ta może powodować niestabilność systemu lub potencjalne zagrożenia bezpieczeństwa związane z niewłaściwym zarządzaniem pamięcią. Może to wpłynąć na dostępność usług oraz bezpieczeństwo danych w maszynach wirtualnych działających na platformach CoCo VM.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-36911. Administratorzy powinni również ograniczyć ekspozycję maszyn wirtualnych na nieufne środowiska hosta, monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w środowiskach wirtualizowanych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS