CVE-2024-57883: luka w jądrze Linux dotycząca zarządzania pamięcią HugeTLB
Opisano lukę CVE-2024-57883 w jądrze Linux dotyczącą zarządzania pamięcią HugeTLB, mogącą prowadzić do wycieków pamięci i problemów ze stabilnością systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w mechanizmie zarządzania tabelami stron PMD dla HugeTLB, gdzie błędne zwiększenie licznika referencji może prowadzić do wycieku pamięci. Problem dotyczy niewłaściwego traktowania współdzielonych tabel stron, co może skutkować ich niezwalnianiem.
Wpływ biznesowy
Ta luka może powodować wycieki pamięci w systemach korzystających z dużych stron pamięci (HugeTLB), co z kolei może prowadzić do degradacji wydajności lub niestabilności systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach o dużym obciążeniu pamięciowym, zwłaszcza gdy wykorzystywane są mechanizmy takie jak damon czy page_idle.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemu na mechanizmy zwiększające licznik referencji tabel stron oraz monitorować logi systemowe pod kątem błędów związanych z pamięcią. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych korzystających z HugeTLB.