CVE-2024-49851: luka w jądrze Linux dotycząca zarządzania przestrzenią TPM
Naprawiono lukę CVE-2024-49851 w jądrze Linux, która powodowała wyciek zasobów TPM po nieudanej transmisji polecenia.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku czyszczenia przestrzeni TPM po nieudanej próbie wykonania polecenia. Brak wycofania przygotowań do transmisji polecenia może prowadzić do wycieku tymczasowych uchwytów, jeśli urządzenie zostanie zamknięte bez dalszych działań.
Wpływ biznesowy
Ta luka może powodować wycieki zasobów TPM, co w środowiskach korzystających z modułów TPM może prowadzić do niestabilności lub ograniczenia dostępności usług zabezpieczeń. Operatorzy systemów powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami TPM, które mogą wpływać na integralność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-49851. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do urządzeń TPM, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.