CVE-2024-49851: luka w jądrze Linux dotycząca zarządzania przestrzenią TPM

Naprawiono lukę CVE-2024-49851 w jądrze Linux, która powodowała wyciek zasobów TPM po nieudanej transmisji polecenia.
CVE-2024-49851CVSS 5.5Linux

CVE-2024-49851: luka w jądrze Linux dotycząca zarządzania przestrzenią TPM

Naprawiono lukę CVE-2024-49851 w jądrze Linux, która powodowała wyciek zasobów TPM po nieudanej transmisji polecenia.

CVSS
5.5 MEDIUM
EPSS
12.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku czyszczenia przestrzeni TPM po nieudanej próbie wykonania polecenia. Brak wycofania przygotowań do transmisji polecenia może prowadzić do wycieku tymczasowych uchwytów, jeśli urządzenie zostanie zamknięte bez dalszych działań.

Wpływ biznesowy

Ta luka może powodować wycieki zasobów TPM, co w środowiskach korzystających z modułów TPM może prowadzić do niestabilności lub ograniczenia dostępności usług zabezpieczeń. Operatorzy systemów powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami TPM, które mogą wpływać na integralność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49851. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń TPM, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS