CVE-2024-40989: Luka w jądrze Linux dotycząca KVM na architekturze arm64
Wysokie ryzyko CVE-2024-40989 w jądrze Linux KVM arm64. Zalecana szybka aktualizacja i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 21.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z KVM na architekturze arm64, gdzie podczas usuwania regionu redistributora mogły pozostać wskaźniki do tego regionu w vCPU. Problem ten mógł prowadzić do niestabilności lub potencjalnych ataków na poziomie wirtualizacji.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo środowisk korzystających z wirtualizacji KVM na architekturze arm64. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na możliwe ryzyko związane z niewłaściwym zarządzaniem pamięcią podczas wyłączania regionów redistributora, co może prowadzić do nieautoryzowanego dostępu lub awarii systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40989. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z KVM na arm64, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.