CVE-2024-43832: luka w jądrze Linux dotycząca zarządzania folio
Naprawiono lukę CVE-2024-43832 w jądrze Linux dotyczącą wywołania folio_wait_writeback() bez referencji, wpływającą na stabilność systemu s390.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wywoływaniu funkcji folio_wait_writeback() bez posiadania referencji do folio, co mogło prowadzić do wyścigów i nieoczekiwanego zwolnienia pamięci. Problem dotyczy architektury s390/uv i został zaadresowany przez dodanie tymczasowej referencji.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w zarządzaniu pamięcią, co wpływa na niezawodność i bezpieczeństwo środowisk korzystających z jądra Linux na architekturze s390. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko awarii lub nieprzewidzianych zachowań systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-43832. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na architekturze s390 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.