CVE-2024-57793: luka w jądrze Linux dotycząca wycieku odszyfrowanej pamięci
Aktualizacja jądra Linux usuwa lukę CVE-2024-57793, zapobiegając wyciekowi odszyfrowanej pamięci w maszynach wirtualnych CoCo.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, w której błąd w funkcji set_memory_decrypted() w maszynach wirtualnych CoCo mógł prowadzić do wycieku odszyfrowanej pamięci. Problem występował, gdy niepowodzenie tej funkcji skutkowało zwróceniem współdzielonej, odszyfrowanej pamięci do alokatora stron.
Wpływ biznesowy
Ta luka może powodować wyciek odszyfrowanej pamięci, co stwarza ryzyko naruszenia poufności danych i potencjalnych problemów funkcjonalnych w środowiskach korzystających z wirtualizacji CoCo. Operatorzy systemów powinni rozważyć wpływ na bezpieczeństwo i stabilność swoich środowisk, zwłaszcza jeśli korzystają z funkcji set_memory_decrypted().
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-57793. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych CoCo, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.