CVE-2024-56673: luka w jądrze Linux dotycząca obsługi vmemmap na architekturze RISC-V
Luka CVE-2024-56673 w jądrze Linux może powodować awarie na RISC-V. Zalecana aktualizacja i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze tablic stron vmemmap dla architektury RISC-V, gdzie niepoprawne wywołanie destruktora pmd podczas zwalniania pamięci mogło prowadzić do awarii systemu. Problem ujawniono podczas testów HMM, które wykazały błąd jądra i potencjalny kernel panic.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub kernel panic na urządzeniach z jądrem Linux działającym na architekturze RISC-V, co wpływa na stabilność i dostępność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tej architektury, zwłaszcza w środowiskach testowych i produkcyjnych wykorzystujących mechanizmy zarządzania pamięcią vmemmap.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów RISC-V, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie poprawek. Warto również przeprowadzić testy stabilności po aktualizacji.