CVE-2024-36911: luka w jądrze Linux dotycząca zarządzania pamięcią w hv_netvsc
CVE-2024-36911 to luka w jądrze Linux dotycząca zarządzania pamięcią w module hv_netvsc, naprawiona w najnowszych aktualizacjach.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module hv_netvsc, gdzie błędne zarządzanie pamięcią odszyfrowaną mogło prowadzić do zwolnienia współdzielonej pamięci. Problem dotyczy środowisk CoCo VM, gdzie nieprawidłowe obsłużenie błędów funkcji set_memory_decrypted() mogło skutkować zwolnieniem pamięci, co stwarza ryzyko problemów funkcjonalnych lub bezpieczeństwa.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux w środowiskach wirtualizowanych, luka ta może powodować niestabilność systemu lub potencjalne zagrożenia bezpieczeństwa związane z niewłaściwym zarządzaniem pamięcią. Może to wpłynąć na dostępność usług oraz bezpieczeństwo danych w maszynach wirtualnych działających na platformach CoCo VM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-36911. Administratorzy powinni również ograniczyć ekspozycję maszyn wirtualnych na nieufne środowiska hosta, monitorować logi systemowe pod kątem nieprawidłowości związanych z pamięcią oraz priorytetyzować wdrożenie poprawek w środowiskach wirtualizowanych.