CVE-2024-38610: luka w jądrze Linux w sterowniku ACRN
Wysokie zagrożenie w jądrze Linux (CVE-2024-38610) dotyczy sterownika ACRN i nieprawidłowego mapowania pamięci. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 11.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w sterowniku ACRN dotyczącą nieprawidłowej obsługi mapowania pamięci w funkcji acrn_vm_ram_map(). Problem dotyczy niewystarczających kontroli uprawnień zapisu i obsługi stron zliczanych referencyjnie, co może prowadzić do błędów typu use-after-free.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających ze sterownika ACRN w jądrze Linux. Może to skutkować nieautoryzowanym dostępem do pamięci lub awariami systemu, co jest istotne dla operatorów IT i właścicieli infrastruktury wykorzystującej wirtualizację opartą na ACRN.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawki dla sterownika ACRN. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.