CVE-2024-53065: Błąd duplikacji kmem_cache w jądrze Linux
CVE-2024-53065 to błąd w jądrze Linux powodujący duplikację kmem_cache na arm64 z KASAN_HW_TAGS, skutkujący ostrzeżeniami podczas startu systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono problem z duplikacją tworzenia kmem_cache dla rozmiaru 16 bajtów na architekturze arm64 z włączonym KASAN_HW_TAGS. Błąd powodował ostrzeżenia podczas uruchamiania systemu, wskazujące na próbę wielokrotnego tworzenia tej samej pamięci podręcznej.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować niepotrzebnymi ostrzeżeniami w logach systemowych oraz potencjalnym wpływem na stabilność systemu podczas uruchamiania. Choć nie jest to krytyczna luka bezpieczeństwa, może utrudniać diagnozowanie innych problemów i obniżać zaufanie do stabilności środowiska produkcyjnego.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą duplikację kmem_cache. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem powtarzających się ostrzeżeń oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.