CVE-2024-42158: luka w jądrze Linux dotycząca zarządzania pamięcią
Załatano lukę CVE-2024-42158 w jądrze Linux dotyczącą zarządzania pamięcią na platformie s390. Zalecane szybkie aktualizacje systemu.
- CVSS
- 4.1 MEDIUM
- EPSS
- 8.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z zarządzaniem pamięcią w architekturze s390/pkey. Poprawka polega na zastąpieniu funkcji memzero_explicit() i kfree() funkcją kfree_sensitive(), co eliminuje ostrzeżenia narzędzia Coccinelle.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 4.1) może prowadzić do niewłaściwego zarządzania pamięcią, co w skrajnych przypadkach może skutkować wyciekiem danych lub niestabilnością systemu. Operatorzy systemów Linux, zwłaszcza na platformie s390, powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie na systemach wykorzystujących architekturę s390. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.