CVE-2024-57793: luka w jądrze Linux dotycząca wycieku odszyfrowanej pamięci

Aktualizacja jądra Linux usuwa lukę CVE-2024-57793, zapobiegając wyciekowi odszyfrowanej pamięci w maszynach wirtualnych CoCo.
CVE-2024-57793CVSS 5.5Linux

CVE-2024-57793: luka w jądrze Linux dotycząca wycieku odszyfrowanej pamięci

Aktualizacja jądra Linux usuwa lukę CVE-2024-57793, zapobiegając wyciekowi odszyfrowanej pamięci w maszynach wirtualnych CoCo.

CVSS
5.5 MEDIUM
EPSS
8.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, w której błąd w funkcji set_memory_decrypted() w maszynach wirtualnych CoCo mógł prowadzić do wycieku odszyfrowanej pamięci. Problem występował, gdy niepowodzenie tej funkcji skutkowało zwróceniem współdzielonej, odszyfrowanej pamięci do alokatora stron.

Wpływ biznesowy

Ta luka może powodować wyciek odszyfrowanej pamięci, co stwarza ryzyko naruszenia poufności danych i potencjalnych problemów funkcjonalnych w środowiskach korzystających z wirtualizacji CoCo. Operatorzy systemów powinni rozważyć wpływ na bezpieczeństwo i stabilność swoich środowisk, zwłaszcza jeśli korzystają z funkcji set_memory_decrypted().

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-57793. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych CoCo, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS