CVE-2024-56612: luka w jądrze Linux dotycząca obsługi NULL stron w unpin_user_pages()

Luka CVE-2024-56612 w jądrze Linux pozwala na awarię systemu przez nieprawidłową obsługę NULL stron. Zalecana aktualizacja jądra.
CVE-2024-56612CVSS 5.5Linux

CVE-2024-56612: luka w jądrze Linux dotycząca obsługi NULL stron w unpin_user_pages()

Luka CVE-2024-56612 w jądrze Linux pozwala na awarię systemu przez nieprawidłową obsługę NULL stron. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji unpin_user_pages(), która nieprawidłowo obsługiwała NULL strony w tablicy stron, co mogło prowadzić do awarii systemu. Problem dotyczył nowej obsługi "pofs" i powodował błędy podczas testów na określonych konfiguracjach.

Wpływ biznesowy

Ta luka może skutkować awarią jądra Linux, co wpływa na stabilność systemów korzystających z podatnej wersji. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach produkcyjnych opartych na jądrze Linux. Zabezpieczenie systemu jest istotne dla utrzymania ciągłości działania infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56612. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z unpin_user_pages() oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS