CVE-2024-57929: luka w jądrze Linux dotycząca podwójnego zwalniania bloku w dm_array
Luka CVE-2024-57929 w jądrze Linux powoduje podwójne zwalnianie bloku w dm_array, grożąc awarią systemu. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.1 HIGH
- EPSS
- 15.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module dm_array, gdzie błędne zwalnianie bloku danych mogło prowadzić do błędów krytycznych, takich jak podwójne zwolnienie pamięci i awarie systemu. Problem występował, gdy funkcja dm_bm_read_lock() zwracała błąd, a wskaźnik do bloku pozostawał nieprawidłowy i dalej używany.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu Linux, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z device-mapper i dm_array. Operatorzy IT powinni zwrócić uwagę na stabilność systemów opartych na tych komponentach, szczególnie w konfiguracjach wykorzystujących cache urządzeń.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57929. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi jądra pod kątem błędów device-mapper oraz priorytetyzować aktualizacje systemów korzystających z dm_array i cache urządzeń.