CVE-2024-46794: luka w jądrze Linux ujawniająca dane w funkcji mmio_read()

Naprawiono lukę CVE-2024-46794 w jądrze Linux, która ujawniała dane w funkcji mmio_read() w architekturze x86/tdx.
CVE-2024-46794CVSS 3.3Linux

CVE-2024-46794: luka w jądrze Linux ujawniająca dane w funkcji mmio_read()

Naprawiono lukę CVE-2024-46794 w jądrze Linux, która ujawniała dane w funkcji mmio_read() w architekturze x86/tdx.

CVSS
3.3 LOW
EPSS
9.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji mmio_read() w architekturze x86/tdx, która niezamierzenie ujawniała wartość zmiennej na stosie do maszyny wirtualnej (VMM). Problem dotyczył przesyłania niepotrzebnej wartości zmiennej 'val', co mogło prowadzić do wycieku danych.

Wpływ biznesowy

Chociaż luka ma niską ocenę CVSS (3.3), może powodować niezamierzone ujawnienie danych w środowiskach korzystających z technologii TDX i MMIO. Operatorzy systemów powinni rozważyć wpływ na bezpieczeństwo izolacji maszyn wirtualnych i potencjalne ryzyko wycieku informacji.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-46794. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji MMIO w środowiskach TDX, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS