CVE-2024-56544: luka w jądrze Linux dotycząca alokacji pamięci udmabuf

Naprawiono lukę CVE-2024-56544 w jądrze Linux, poprawiając alokację pamięci w udmabuf i zwiększając stabilność systemu.
CVE-2024-56544CVSS 5.5Linux

CVE-2024-56544: luka w jądrze Linux dotycząca alokacji pamięci udmabuf

Naprawiono lukę CVE-2024-56544 w jądrze Linux, poprawiając alokację pamięci w udmabuf i zwiększając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
11.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module udmabuf, gdzie alokacja pamięci była ograniczona do 4MB ze względu na użycie kmalloc dla tablicy folios. Zmiana na kvmalloc_array pozwala na alokację większych obszarów pamięci, zapobiegając błędom i ostrzeżeniom systemowym.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może powodować błędy przy próbie alokacji dużych obszarów pamięci przez udmabuf, co może skutkować awariami lub niestabilnością usług. Aktualizacja jądra do wersji zawierającej poprawkę zmniejsza ryzyko problemów z pamięcią i poprawia stabilność systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, aby skorzystać z poprawki zmieniającej alokację pamięci w udmabuf z kmalloc na kvmalloc_array. Warto również ograniczyć ekspozycję systemów na niepotrzebne operacje alokacji dużych bloków pamięci oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z alokacją pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS