CVE-2024-56544: luka w jądrze Linux dotycząca alokacji pamięci udmabuf
Naprawiono lukę CVE-2024-56544 w jądrze Linux, poprawiając alokację pamięci w udmabuf i zwiększając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module udmabuf, gdzie alokacja pamięci była ograniczona do 4MB ze względu na użycie kmalloc dla tablicy folios. Zmiana na kvmalloc_array pozwala na alokację większych obszarów pamięci, zapobiegając błędom i ostrzeżeniom systemowym.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux, luka ta może powodować błędy przy próbie alokacji dużych obszarów pamięci przez udmabuf, co może skutkować awariami lub niestabilnością usług. Aktualizacja jądra do wersji zawierającej poprawkę zmniejsza ryzyko problemów z pamięcią i poprawia stabilność systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, aby skorzystać z poprawki zmieniającej alokację pamięci w udmabuf z kmalloc na kvmalloc_array. Warto również ograniczyć ekspozycję systemów na niepotrzebne operacje alokacji dużych bloków pamięci oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z alokacją pamięci.