CVE-2024-43832: luka w jądrze Linux dotycząca zarządzania folio

Naprawiono lukę CVE-2024-43832 w jądrze Linux dotyczącą wywołania folio_wait_writeback() bez referencji, wpływającą na stabilność systemu s390.
CVE-2024-43832CVSS 5.5Linux

CVE-2024-43832: luka w jądrze Linux dotycząca zarządzania folio

Naprawiono lukę CVE-2024-43832 w jądrze Linux dotyczącą wywołania folio_wait_writeback() bez referencji, wpływającą na stabilność systemu s390.

CVSS
5.5 MEDIUM
EPSS
13.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wywoływaniu funkcji folio_wait_writeback() bez posiadania referencji do folio, co mogło prowadzić do wyścigów i nieoczekiwanego zwolnienia pamięci. Problem dotyczy architektury s390/uv i został zaadresowany przez dodanie tymczasowej referencji.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w zarządzaniu pamięcią, co wpływa na niezawodność i bezpieczeństwo środowisk korzystających z jądra Linux na architekturze s390. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko awarii lub nieprzewidzianych zachowań systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-43832. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na architekturze s390 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS