CVE-2024-57885: luka w jądrze Linux dotycząca nieprawidłowego wywołania funkcji usypiającej
Naprawiono lukę CVE-2024-57885 w jądrze Linux, eliminując ostrzeżenie o nieprawidłowym wywołaniu funkcji usypiającej w specyficznych konfiguracjach systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd powodujący ostrzeżenie "sleeping function called from invalid context" podczas odczytu /sys/kernel/debug/kmemleak w specyficznych warunkach, takich jak włączony CONFIG_PREEMPT_RT, SELinux jako LSM oraz ustawienie kptr_restrict na 1. Problem dotyczył niepotrzebnej kontroli uprawnień, która wywoływała funkcję usypiającą w niedozwolonym kontekście.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka może powodować niestabilność systemu lub błędy w działaniu narzędzi diagnostycznych korzystających z kmemleak, zwłaszcza w środowiskach z włączonym RT_PREEMPT i SELinux. Może to utrudniać monitorowanie pamięci i diagnozowanie problemów, co wpływa na utrzymanie ciągłości działania i bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów pod kątem ostrzeżeń związanych z kmemleak oraz priorytetyzację wdrożenia poprawek. Dodatkowo warto zweryfikować konfigurację SELinux i ustawienia systemowe związane z kmemleak.