CVE-2024-39477: luka w jądrze Linux dotycząca zarządzania pamięcią hugetlb
Naprawiono lukę CVE-2024-39477 w jądrze Linux, która mogła powodować awarie przy zarządzaniu pamięcią hugetlb. Zalecana szybka aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do błędu w funkcji __unmap_hugepage_range() podczas zarządzania rezerwacjami pamięci hugetlb. Problem wynikał z nieprawidłowego wywołania vma_add_reservation po błędzie alokacji pamięci, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług korzystających z dużych stron pamięci (hugetlb). Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnych problemów z wydajnością w środowiskach intensywnie wykorzystujących pamięć. Zaleca się szybkie zweryfikowanie i wdrożenie dostępnych aktualizacji jądra Linux, aby zminimalizować ryzyko wystąpienia problemów.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-39477 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na operacje intensywnie korzystające z hugetlb oraz monitorować logi systemowe pod kątem błędów związanych z zarządzaniem pamięcią.