CVE-2024-53097: Błąd w jądrze Linux powodujący fałszywe alarmy MTE

Błąd w jądrze Linux (CVE-2024-53097) powoduje fałszywe alarmy Memory Tagging Extension. Zalecane aktualizacje i monitorowanie systemów.
CVE-2024-53097CVSS 5.5Linux

CVE-2024-53097: Błąd w jądrze Linux powodujący fałszywe alarmy MTE

Błąd w jądrze Linux (CVE-2024-53097) powoduje fałszywe alarmy Memory Tagging Extension. Zalecane aktualizacje i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
13.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w funkcji krealloc, który powodował fałszywe alarmy Memory Tagging Extension (MTE) dotyczące przekroczenia granic pamięci. Problem wynikał z nieprawidłowego zerowania pamięci, co prowadziło do rozbieżności między tagiem wskaźnika a tagiem pamięci.

Wpływ biznesowy

Błąd może generować fałszywe raporty o naruszeniu pamięci, co utrudnia diagnozowanie rzeczywistych problemów i może prowadzić do niepotrzebnych alarmów w systemach monitoringu. Dla operatorów IT oznacza to konieczność zweryfikowania aktualizacji jądra i monitorowania logów pod kątem podobnych zdarzeń, aby uniknąć zakłóceń w pracy systemów.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych łatek jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem fałszywych alarmów MTE. Priorytetowo należy traktować aktualizacje jądra w środowiskach produkcyjnych, aby uniknąć problemów z diagnostyką pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS