CVE-2024-40947: luka w jądrze Linux związana z blokowaniem w sekcji krytycznej RCU
CVE-2024-40947 to luka w jądrze Linux powodująca kernel panic przez blokowanie w sekcji RCU. Zalecana aktualizacja jądra i monitoring systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module IMA, gdzie blokowanie w sekcji krytycznej RCU mogło prowadzić do błędu panicznego i dereferencji wskaźnika NULL. Problem wynikał z wywołania kmalloc z GFP_KERNEL w sekcji RCU, co mogło powodować sen i naruszać ograniczenia RCU, skutkując potencjalnym użyciem po zwolnieniu (UAF).
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mechanizmu IMA, co wpływa na stabilność i dostępność systemów Linux. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu usług oraz ryzyko związane z nieprawidłowym działaniem mechanizmów bezpieczeństwa jądra. Wdrożenie poprawek jest istotne dla utrzymania integralności i niezawodności infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40947. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z IMA, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie łatek. Warto również przeprowadzić przegląd konfiguracji bezpieczeństwa i mechanizmów ochronnych jądra.