CVE-2024-46847: luka w jądrze Linux związana z inicjalizacją vmap_block

Naprawiono lukę CVE-2024-46847 w jądrze Linux, związaną z inicjalizacją vmap_block, która mogła prowadzić do błędów pamięci i awarii systemu.
CVE-2024-46847CVSS 5.5Linux

CVE-2024-46847: luka w jądrze Linux związana z inicjalizacją vmap_block

Naprawiono lukę CVE-2024-46847 w jądrze Linux, związaną z inicjalizacją vmap_block, która mogła prowadzić do błędów pamięci i awarii systemu.

CVSS
5.5 MEDIUM
EPSS
12.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowej inicjalizacji pola 'cpu' w strukturze 'vmap_block' przed dodaniem jej do kolejki. Błąd mógł prowadzić do dostępu poza granice tablicy podczas równoczesnego przeglądania kolejki przez różne CPU, co wykryto m.in. jako błędy UBSAN na Androidzie.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie jądra, co wpływa na dostępność usług i bezpieczeństwo środowisk korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko błędów pamięci i związanych z nimi przerw w działaniu systemów, szczególnie w środowiskach wieloprocesorowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem błędów pamięci oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS