CVE-2024-44969: luka w jądrze Linux dotycząca obsługi buforów SCLP
Naprawiono lukę CVE-2024-44969 w jądrze Linux dotyczącą obsługi buforów SCLP, zapobiegając wyciekom pamięci w systemach s390.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module s390/sclp, gdzie przerwanie operacji Store Data mogło prowadzić do nieprawidłowego zwolnienia buforów danych. W przypadku awarii sprzętowej lub firmware'owej istnieje ryzyko, że dane mogą zostać zapisane do już zwolnionych buforów, co może skutkować wyciekiem pamięci.
Wpływ biznesowy
Ta luka może powodować wyciek kilku stron pamięci w rzadkich przypadkach awarii sprzętu lub firmware'u, co może wpływać na stabilność systemu i bezpieczeństwo danych w środowiskach korzystających z architektury s390. Operatorzy systemów powinni zwrócić uwagę na potencjalne problemy z pamięcią i stabilnością w krytycznych aplikacjach.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów s390 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z operacjami SCLP. Priorytetowo traktuj aktualizacje bezpieczeństwa od dostawcy jądra.