CVE-2024-57885: luka w jądrze Linux dotycząca nieprawidłowego wywołania funkcji usypiającej

Naprawiono lukę CVE-2024-57885 w jądrze Linux, eliminując ostrzeżenie o nieprawidłowym wywołaniu funkcji usypiającej w specyficznych konfiguracjach systemu.
CVE-2024-57885CVSS 5.5Linux

CVE-2024-57885: luka w jądrze Linux dotycząca nieprawidłowego wywołania funkcji usypiającej

Naprawiono lukę CVE-2024-57885 w jądrze Linux, eliminując ostrzeżenie o nieprawidłowym wywołaniu funkcji usypiającej w specyficznych konfiguracjach systemu.

CVSS
5.5 MEDIUM
EPSS
10.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd powodujący ostrzeżenie "sleeping function called from invalid context" podczas odczytu /sys/kernel/debug/kmemleak w specyficznych warunkach, takich jak włączony CONFIG_PREEMPT_RT, SELinux jako LSM oraz ustawienie kptr_restrict na 1. Problem dotyczył niepotrzebnej kontroli uprawnień, która wywoływała funkcję usypiającą w niedozwolonym kontekście.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka może powodować niestabilność systemu lub błędy w działaniu narzędzi diagnostycznych korzystających z kmemleak, zwłaszcza w środowiskach z włączonym RT_PREEMPT i SELinux. Może to utrudniać monitorowanie pamięci i diagnozowanie problemów, co wpływa na utrzymanie ciągłości działania i bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux, które rozwiązują ten problem. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów pod kątem ostrzeżeń związanych z kmemleak oraz priorytetyzację wdrożenia poprawek. Dodatkowo warto zweryfikować konfigurację SELinux i ustawienia systemowe związane z kmemleak.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS