CVE-2024-43819: Luka w jądrze Linux dotycząca operacji pamięci w maszynach wirtualnych s390
Poprawka dla CVE-2024-43819 w jądrze Linux zapobiega błędom pamięci w maszynach wirtualnych s390 typu ucontrol. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą operacji na regionach pamięci w maszynach wirtualnych typu ucontrol na architekturze s390. Próby użycia ioctl KVM_SET_USER_MEMORY_REGION i KVM_SET_USER_MEMORY_REGION2 na takich maszynach były odrzucane, co zapobiegało błędowi dereferencji wskaźnika null.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu lub nieoczekiwanego zachowania maszyn wirtualnych s390 typu ucontrol, co wpływa na stabilność i bezpieczeństwo środowisk wirtualizacyjnych. Operatorzy infrastruktury powinni zwrócić uwagę na poprawki jądra i odpowiednio zarządzać pamięcią maszyn wirtualnych, aby uniknąć potencjalnych problemów.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-43819. Administratorzy powinni unikać używania ioctl KVM_SET_USER_MEMORY_REGION i KVM_SET_USER_MEMORY_REGION2 na maszynach wirtualnych typu ucontrol oraz stosować zalecane ioctl KVM_S390_UCAS_MAP i KVM_S390_UCAS_UNMAP do zarządzania pamięcią. Warto również przejrzeć dokumentację i monitorować logi systemowe pod kątem nieprawidłowości.