CVE-2024-53097: Błąd w jądrze Linux powodujący fałszywe alarmy MTE
Błąd w jądrze Linux (CVE-2024-53097) powoduje fałszywe alarmy Memory Tagging Extension. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji krealloc, który powodował fałszywe alarmy Memory Tagging Extension (MTE) dotyczące przekroczenia granic pamięci. Problem wynikał z nieprawidłowego zerowania pamięci, co prowadziło do rozbieżności między tagiem wskaźnika a tagiem pamięci.
Wpływ biznesowy
Błąd może generować fałszywe raporty o naruszeniu pamięci, co utrudnia diagnozowanie rzeczywistych problemów i może prowadzić do niepotrzebnych alarmów w systemach monitoringu. Dla operatorów IT oznacza to konieczność zweryfikowania aktualizacji jądra i monitorowania logów pod kątem podobnych zdarzeń, aby uniknąć zakłóceń w pracy systemów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych łatek jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem fałszywych alarmów MTE. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych, aby uniknąć problemów z diagnostyką pamięci.