CVE-2024-36912: Luka w jądrze Linux dotycząca zarządzania pamięcią w sterowniku hv vmbus

Wysokie ryzyko w jądrze Linux (CVE-2024-36912) związane z zarządzaniem pamięcią w sterowniku hv vmbus. Zalecana aktualizacja i monitorowanie systemu.
CVE-2024-36912CVSS 9.6Linux

CVE-2024-36912: Luka w jądrze Linux dotycząca zarządzania pamięcią w sterowniku hv vmbus

Wysokie ryzyko w jądrze Linux (CVE-2024-36912) związane z zarządzaniem pamięcią w sterowniku hv vmbus. Zalecana aktualizacja i monitorowanie systemu.

CVSS
9.6 CRITICAL
EPSS
58.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku hv vmbus, która może powodować błędy przy ustawianiu pamięci jako zaszyfrowanej lub odszyfrowanej w maszynach wirtualnych CoCo. Niewłaściwe obsłużenie tych błędów może skutkować zwróceniem odszyfrowanej, współdzielonej pamięci do alokatora stron, co stwarza ryzyko problemów funkcjonalnych lub bezpieczeństwa.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z wirtualizacji CoCo na jądrze Linux. Niewłaściwe zarządzanie pamięcią odszyfrowaną może prowadzić do wycieków danych lub nieprzewidzianych zachowań systemu, co zagraża integralności środowiska IT.

Rekomendowane działania administratora

Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji maszyn wirtualnych CoCo, monitorowanie logów systemowych pod kątem nieprawidłowości związanych z pamięcią oraz przegląd i priorytetyzację wdrożenia dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS