CVE-2024-56612: luka w jądrze Linux dotycząca obsługi NULL stron w unpin_user_pages()
Luka CVE-2024-56612 w jądrze Linux pozwala na awarię systemu przez nieprawidłową obsługę NULL stron. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji unpin_user_pages(), która nieprawidłowo obsługiwała NULL strony w tablicy stron, co mogło prowadzić do awarii systemu. Problem dotyczył nowej obsługi "pofs" i powodował błędy podczas testów na określonych konfiguracjach.
Wpływ biznesowy
Ta luka może skutkować awarią jądra Linux, co wpływa na stabilność systemów korzystających z podatnej wersji. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach produkcyjnych opartych na jądrze Linux. Zabezpieczenie systemu jest istotne dla utrzymania ciągłości działania infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56612. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z unpin_user_pages() oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.