CVE-2024-56765: luka w jądrze Linux dotycząca zarządzania pamięcią VAS
Wykryto lukę w jądrze Linux (CVE-2024-56765) dotyczącą zarządzania pamięcią VAS na PowerPC. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 10.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module powerpc/pseries/vas, gdzie nieaktualizowany adres VMA w strukturze okna VAS powodował nieprawidłowy dostęp podczas migracji pamięci. Problem ten mógł prowadzić do błędów typu use-after-free, co stwarza ryzyko niestabilności systemu.
Wpływ biznesowy
Luka ta dotyczy systemów Linux na architekturze PowerPC, szczególnie w środowiskach korzystających z funkcji VAS do zarządzania pamięcią. Może powodować awarie lub nieprzewidziane zachowania podczas migracji pamięci, co wpływa na stabilność i bezpieczeństwo systemów produkcyjnych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z dostępem do pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-56765. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z pamięcią oraz priorytetyzować wdrożenie łaty w środowiskach krytycznych.