CVE-2024-53109: luka w jądrze Linux związana z obsługą pamięci nommu
Naprawiono lukę CVE-2024-53109 w jądrze Linux dotyczącą błędnego argumentu w funkcji vma_iter_prealloc w systemach nommu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przekazywaniu nieprawidłowego argumentu do funkcji vma_iter_prealloc() podczas usuwania wpisu VMA w systemach nommu. Błąd ten powodował awarie jądra przy dostępie do iteratora VMA, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Błąd może prowadzić do awarii systemów Linux działających na jądrze z obsługą nommu, co wpływa na stabilność i dostępność usług. Operatorzy systemów powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach korzystających z tej konfiguracji jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów nommu oraz monitorować logi systemowe pod kątem błędów związanych z VMA i awariami jądra.