CVE-2024-57881: luka w jądrze Linux dotycząca błędnego wywołania pfn_to_page()
CVE-2024-57881 to luka w jądrze Linux związana z błędnym wywołaniem pfn_to_page(). Sprawdź, jak zabezpieczyć system i zaktualizować jądro.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła powodować wywołanie funkcji pfn_to_page() na nieistniejącym PFN w funkcji split_large_buddy(). W skrajnych przypadkach mogło to prowadzić do dereferencji wskaźnika NULL, co stanowiło potencjalne zagrożenie stabilności systemu.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub awarią jądra Linux, co wpływa na dostępność usług i infrastrukturę IT opartą na tym systemie. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko w środowiskach korzystających z konfiguracji CONFIG_SPARSEMEM bez CONFIG_SPARSEMEM_EXTREME.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57881. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem niestandardowych błędów jądra. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy.