CVE-2024-56765: luka w jądrze Linux dotycząca zarządzania pamięcią VAS

Wykryto lukę w jądrze Linux (CVE-2024-56765) dotyczącą zarządzania pamięcią VAS na PowerPC. Zalecana szybka aktualizacja systemu.
CVE-2024-56765CVSS 7.8Windows

CVE-2024-56765: luka w jądrze Linux dotycząca zarządzania pamięcią VAS

Wykryto lukę w jądrze Linux (CVE-2024-56765) dotyczącą zarządzania pamięcią VAS na PowerPC. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
10.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module powerpc/pseries/vas, gdzie nieaktualizowany adres VMA w strukturze okna VAS powodował nieprawidłowy dostęp podczas migracji pamięci. Problem ten mógł prowadzić do błędów typu use-after-free, co stwarza ryzyko niestabilności systemu.

Wpływ biznesowy

Luka ta dotyczy systemów Linux na architekturze PowerPC, szczególnie w środowiskach korzystających z funkcji VAS do zarządzania pamięcią. Może powodować awarie lub nieprzewidziane zachowania podczas migracji pamięci, co wpływa na stabilność i bezpieczeństwo systemów produkcyjnych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z dostępem do pamięci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-56765. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie łaty w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS