CVE-2024-57881: luka w jądrze Linux dotycząca błędnego wywołania pfn_to_page()

CVE-2024-57881 to luka w jądrze Linux związana z błędnym wywołaniem pfn_to_page(). Sprawdź, jak zabezpieczyć system i zaktualizować jądro.
CVE-2024-57881CVSS 5.5Linux

CVE-2024-57881: luka w jądrze Linux dotycząca błędnego wywołania pfn_to_page()

CVE-2024-57881 to luka w jądrze Linux związana z błędnym wywołaniem pfn_to_page(). Sprawdź, jak zabezpieczyć system i zaktualizować jądro.

CVSS
5.5 MEDIUM
EPSS
6.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która mogła powodować wywołanie funkcji pfn_to_page() na nieistniejącym PFN w funkcji split_large_buddy(). W skrajnych przypadkach mogło to prowadzić do dereferencji wskaźnika NULL, co stanowiło potencjalne zagrożenie stabilności systemu.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub awarią jądra Linux, co wpływa na dostępność usług i infrastrukturę IT opartą na tym systemie. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko w środowiskach korzystających z konfiguracji CONFIG_SPARSEMEM bez CONFIG_SPARSEMEM_EXTREME.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57881. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem niestandardowych błędów jądra. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS