Уразливість у механізмі об'єднання сторінок пам'яті Linux Kernel (CVE-2024-0564)
Уразливість CVE-2024-0564 у Linux Kernel дозволяє витік даних через механізм об'єднання сторінок пам'яті KSM. Рекомендовано оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 45.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у механізмі об'єднання сторінок пам'яті Kernel Samepage Merging (KSM) у Linux Kernel, що може створити побічний канал для витоку даних між процесами на одному хості. Зловмисник може вимірювати час операцій об'єднання сторінок, щоб отримати інформацію про сторінки жертви.
Бізнес-вплив
Ця уразливість може дозволити локальному зловмиснику на одному хості з жертвою отримати доступ до інформації, що зберігається в пам'яті іншого процесу, що підвищує ризик витоку конфіденційних даних. Для операторів ІТ та власників інфраструктури це означає необхідність оцінки ризиків у середовищах з розділенням ресурсів та впровадження заходів для мінімізації потенційних витоків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі наявності. Також слід розглянути можливість зменшення параметра max page sharing у KSM або відключення KSM, якщо це можливо, а також моніторити журнали системи на предмет підозрілої активності. Важливо оцінити ризики у середовищах з багатьма користувачами та пріоритетизувати оновлення відповідно до критичності.