CVE-2024-50072: luka w jądrze Linux dotycząca instrukcji VERW w trybie 32-bitowym
Naprawiono lukę CVE-2024-50072 w jądrze Linux powodującą błąd ochrony ogólnej przy instrukcji VERW w trybie 32-bitowym. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała błąd ochrony ogólnej (#GP) podczas wykonywania instrukcji VERW w trybie 32-bitowym, gdy włączone są mitigacje MDS/RFDS. Problem dotyczył nieprawidłowego użycia rejestru segmentu kodu, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Luka może powodować awarie systemu w środowiskach korzystających z trybu 32-bitowego i mitigacji opartych na instrukcji VERW, co wpływa na stabilność i dostępność systemów Linux. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko zakłóceń w działaniu aplikacji korzystających z vm86() lub podobnych mechanizmów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-50072. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie trybu 32-bitowego oraz monitorować logi systemowe pod kątem błędów ochrony ogólnej (#GP). Priorytetowo należy przeglądać i wdrażać poprawki od dostawcy jądra oraz minimalizować ekspozycję systemów na potencjalne ataki.