CVE-2024-53065: Błąd duplikacji kmem_cache w jądrze Linux

CVE-2024-53065 to błąd w jądrze Linux powodujący duplikację kmem_cache na arm64 z KASAN_HW_TAGS, skutkujący ostrzeżeniami podczas startu systemu.
CVE-2024-53065CVSS 5.5Linux

CVE-2024-53065: Błąd duplikacji kmem_cache w jądrze Linux

CVE-2024-53065 to błąd w jądrze Linux powodujący duplikację kmem_cache na arm64 z KASAN_HW_TAGS, skutkujący ostrzeżeniami podczas startu systemu.

CVSS
5.5 MEDIUM
EPSS
12.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono problem z duplikacją tworzenia kmem_cache dla rozmiaru 16 bajtów na architekturze arm64 z włączonym KASAN_HW_TAGS. Błąd powodował ostrzeżenia podczas uruchamiania systemu, wskazujące na próbę wielokrotnego tworzenia tej samej pamięci podręcznej.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować niepotrzebnymi ostrzeżeniami w logach systemowych oraz potencjalnym wpływem na stabilność systemu podczas uruchamiania. Choć nie jest to krytyczna luka bezpieczeństwa, może utrudniać diagnozowanie innych problemów i obniżać zaufanie do stabilności środowiska produkcyjnego.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą duplikację kmem_cache. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem powtarzających się ostrzeżeń oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS