CVE-2024-56673: luka w jądrze Linux dotycząca obsługi vmemmap na architekturze RISC-V

Luka CVE-2024-56673 w jądrze Linux może powodować awarie na RISC-V. Zalecana aktualizacja i monitorowanie systemów.
CVE-2024-56673CVSS 5.5Linux

CVE-2024-56673: luka w jądrze Linux dotycząca obsługi vmemmap na architekturze RISC-V

Luka CVE-2024-56673 w jądrze Linux może powodować awarie na RISC-V. Zalecana aktualizacja i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze tablic stron vmemmap dla architektury RISC-V, gdzie niepoprawne wywołanie destruktora pmd podczas zwalniania pamięci mogło prowadzić do awarii systemu. Problem ujawniono podczas testów HMM, które wykazały błąd jądra i potencjalny kernel panic.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub kernel panic na urządzeniach z jądrem Linux działającym na architekturze RISC-V, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tej architektury, zwłaszcza w środowiskach testowych i produkcyjnych wykorzystujących mechanizmy zarządzania pamięcią vmemmap.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów RISC-V, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić testy stabilności po aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS