CVE-2024-46794: luka w jądrze Linux ujawniająca dane w funkcji mmio_read()
Naprawiono lukę CVE-2024-46794 w jądrze Linux, która ujawniała dane w funkcji mmio_read() w architekturze x86/tdx.
- CVSS
- 3.3 LOW
- EPSS
- 9.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji mmio_read() w architekturze x86/tdx, która niezamierzenie ujawniała wartość zmiennej na stosie do maszyny wirtualnej (VMM). Problem dotyczył przesyłania niepotrzebnej wartości zmiennej 'val', co mogło prowadzić do wycieku danych.
Wpływ biznesowy
Chociaż luka ma niską ocenę CVSS (3.3), może powodować niezamierzone ujawnienie danych w środowiskach korzystających z technologii TDX i MMIO. Operatorzy systemów powinni rozważyć wpływ na bezpieczeństwo izolacji maszyn wirtualnych i potencjalne ryzyko wycieku informacji.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2024-46794. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję funkcji MMIO w środowiskach TDX, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.