CVE-2024-57883: luka w jądrze Linux dotycząca zarządzania pamięcią HugeTLB

Opisano lukę CVE-2024-57883 w jądrze Linux dotyczącą zarządzania pamięcią HugeTLB, mogącą prowadzić do wycieków pamięci i problemów ze stabilnością systemu.
CVE-2024-57883CVSS 5.5Linux

CVE-2024-57883: luka w jądrze Linux dotycząca zarządzania pamięcią HugeTLB

Opisano lukę CVE-2024-57883 w jądrze Linux dotyczącą zarządzania pamięcią HugeTLB, mogącą prowadzić do wycieków pamięci i problemów ze stabilnością systemu.

CVSS
5.5 MEDIUM
EPSS
10.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w mechanizmie zarządzania tabelami stron PMD dla HugeTLB, gdzie błędne zwiększenie licznika referencji może prowadzić do wycieku pamięci. Problem dotyczy niewłaściwego traktowania współdzielonych tabel stron, co może skutkować ich niezwalnianiem.

Wpływ biznesowy

Ta luka może powodować wycieki pamięci w systemach korzystających z dużych stron pamięci (HugeTLB), co z kolei może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach o dużym obciążeniu pamięciowym, zwłaszcza gdy wykorzystywane są mechanizmy takie jak damon czy page_idle.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemu na mechanizmy zwiększające licznik referencji tabel stron oraz monitorować logi systemowe pod kątem błędów związanych z pamięcią. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z HugeTLB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS