CVE-2024-39477: luka w jądrze Linux dotycząca zarządzania pamięcią hugetlb

Naprawiono lukę CVE-2024-39477 w jądrze Linux, która mogła powodować awarie przy zarządzaniu pamięcią hugetlb. Zalecana szybka aktualizacja.
CVE-2024-39477CVSS 5.5Linux

CVE-2024-39477: luka w jądrze Linux dotycząca zarządzania pamięcią hugetlb

Naprawiono lukę CVE-2024-39477 w jądrze Linux, która mogła powodować awarie przy zarządzaniu pamięcią hugetlb. Zalecana szybka aktualizacja.

CVSS
5.5 MEDIUM
EPSS
7.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która mogła prowadzić do błędu w funkcji __unmap_hugepage_range() podczas zarządzania rezerwacjami pamięci hugetlb. Problem wynikał z nieprawidłowego wywołania vma_add_reservation po błędzie alokacji pamięci, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług korzystających z dużych stron pamięci (hugetlb). Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnych problemów z wydajnością w środowiskach intensywnie wykorzystujących pamięć. Zaleca się szybkie zweryfikowanie i wdrożenie dostępnych aktualizacji jądra Linux, aby zminimalizować ryzyko wystąpienia problemów.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-39477 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na operacje intensywnie korzystające z hugetlb oraz monitorować logi systemowe pod kątem błędów związanych z zarządzaniem pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS