CVE-2024-50112: Luka w jądrze Linux dotycząca Linear Address Masking (LAM)

Wykryto lukę CVE-2024-50112 w jądrze Linux związaną z Linear Address Masking. Obecnie brak podatnych procesorów, ale zalecane są aktualizacje i monitorowanie.
CVE-2024-50112CVSS 7.8Linux

CVE-2024-50112: Luka w jądrze Linux dotycząca Linear Address Masking (LAM)

Wykryto lukę CVE-2024-50112 w jądrze Linux związaną z Linear Address Masking. Obecnie brak podatnych procesorów, ale zalecane są aktualizacje i monitorowanie.

CVSS
7.8 HIGH
EPSS
19.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux zaadresowano lukę związaną z funkcją Linear Address Masking (LAM), która może być podatna na ataki wykorzystujące przejściową egzekucję, jeśli nie jest włączona separacja przestrzeni adresowej (LASS). Obecnie brak procesorów obsługujących LAM, więc luka nie wpływa na użytkowników.

Wpływ biznesowy

Chociaż obecnie żadne urządzenia nie są podatne na tę lukę ze względu na brak wsparcia sprzętowego, jej istnienie wskazuje na potencjalne ryzyko w przyszłości, gdy procesory z obsługą LAM pojawią się na rynku. Operatorzy IT powinni monitorować aktualizacje jądra Linux i przygotować się na wdrożenie poprawek oraz zmian konfiguracyjnych, które ograniczą ryzyko wykorzystania tej luki.

Rekomendowane działania administratora

Zaleca się regularne przeglądanie i stosowanie aktualizacji jądra Linux od dostawcy, zwłaszcza dotyczących obsługi LAM i LASS. Do czasu pełnego wsparcia LASS, należy utrzymywać wyłączoną funkcję LAM w konfiguracji jądra, chyba że jest to konieczne do testów kompilacji lub gdy wyłączono mechanizmy łagodzenia spekulacji. Dodatkowo warto monitorować logi systemowe pod kątem nietypowych zachowań i ograniczać ekspozycję systemów na potencjalne ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS