CVE-2024-40947: luka w jądrze Linux związana z blokowaniem w sekcji krytycznej RCU

CVE-2024-40947 to luka w jądrze Linux powodująca kernel panic przez blokowanie w sekcji RCU. Zalecana aktualizacja jądra i monitoring systemu.
CVE-2024-40947CVSS 5.5Linux

CVE-2024-40947: luka w jądrze Linux związana z blokowaniem w sekcji krytycznej RCU

CVE-2024-40947 to luka w jądrze Linux powodująca kernel panic przez blokowanie w sekcji RCU. Zalecana aktualizacja jądra i monitoring systemu.

CVSS
5.5 MEDIUM
EPSS
16.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module IMA, gdzie blokowanie w sekcji krytycznej RCU mogło prowadzić do błędu panicznego i dereferencji wskaźnika NULL. Problem wynikał z wywołania kmalloc z GFP_KERNEL w sekcji RCU, co mogło powodować sen i naruszać ograniczenia RCU, skutkując potencjalnym użyciem po zwolnieniu (UAF).

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mechanizmu IMA, co wpływa na stabilność i dostępność systemów Linux. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu usług oraz ryzyko związane z nieprawidłowym działaniem mechanizmów bezpieczeństwa jądra. Wdrożenie poprawek jest istotne dla utrzymania integralności i niezawodności infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40947. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z IMA, monitorować logi systemowe pod kątem błędów kernel panic oraz priorytetyzować wdrożenie łatek. Warto również przeprowadzić przegląd konfiguracji bezpieczeństwa i mechanizmów ochronnych jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS