CVE-2024-36912: Luka w jądrze Linux dotycząca zarządzania pamięcią w sterowniku hv vmbus
Wysokie ryzyko w jądrze Linux (CVE-2024-36912) związane z zarządzaniem pamięcią w sterowniku hv vmbus. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 9.6 CRITICAL
- EPSS
- 58.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku hv vmbus, która może powodować błędy przy ustawianiu pamięci jako zaszyfrowanej lub odszyfrowanej w maszynach wirtualnych CoCo. Niewłaściwe obsłużenie tych błędów może skutkować zwróceniem odszyfrowanej, współdzielonej pamięci do alokatora stron, co stwarza ryzyko problemów funkcjonalnych lub bezpieczeństwa.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z wirtualizacji CoCo na jądrze Linux. Niewłaściwe zarządzanie pamięcią odszyfrowaną może prowadzić do wycieków danych lub nieprzewidzianych zachowań systemu, co zagraża integralności środowiska IT.
Rekomendowane działania administratora
Administratorzy powinni zaktualizować jądro Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji maszyn wirtualnych CoCo, monitorowanie logów systemowych pod kątem nieprawidłowości związanych z pamięcią oraz przegląd i priorytetyzację wdrożenia dostępnych łatek od dostawcy.