Уразливість у механізмі об'єднання сторінок пам'яті Linux Kernel (CVE-2024-0564)

Уразливість CVE-2024-0564 у Linux Kernel дозволяє витік даних через механізм об'єднання сторінок пам'яті KSM. Рекомендовано оновлення та моніторинг.
CVE-2024-0564CVSS 5.3Linux

Уразливість у механізмі об'єднання сторінок пам'яті Linux Kernel (CVE-2024-0564)

Уразливість CVE-2024-0564 у Linux Kernel дозволяє витік даних через механізм об'єднання сторінок пам'яті KSM. Рекомендовано оновлення та моніторинг.

CVSS
5.3 MEDIUM
EPSS
45.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у механізмі об'єднання сторінок пам'яті Kernel Samepage Merging (KSM) у Linux Kernel, що може створити побічний канал для витоку даних між процесами на одному хості. Зловмисник може вимірювати час операцій об'єднання сторінок, щоб отримати інформацію про сторінки жертви.

Бізнес-вплив

Ця уразливість може дозволити локальному зловмиснику на одному хості з жертвою отримати доступ до інформації, що зберігається в пам'яті іншого процесу, що підвищує ризик витоку конфіденційних даних. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки ризиків у середовищах з розділенням ресурсів та впровадження заходів для мінімізації потенційних витоків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі наявності. Також слід розглянути можливість зменшення параметра max page sharing у KSM або відключення KSM, якщо це можливо, а також моніторити журнали системи на предмет підозрілої активності. Важливо оцінити ризики у середовищах з багатьма користувачами та пріоритетизувати оновлення відповідно до критичності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки