CVE-2024-26992: Вразливість у Linux kernel, що призводить до витоку адрес ядра хоста

Вразливість CVE-2024-26992 у Linux kernel призводить до витоку адрес ядра хоста через KVM. Рекомендується оновлення та обмеження адаптивного PEBS.
CVE-2024-26992CVSS 3.3Linux

CVE-2024-26992: Вразливість у Linux kernel, що призводить до витоку адрес ядра хоста

Вразливість CVE-2024-26992 у Linux kernel призводить до витоку адрес ядра хоста через KVM. Рекомендується оновлення та обмеження адаптивного PEBS.

CVSS
3.3 LOW
EPSS
12.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість у KVM, пов’язану з підтримкою адаптивного PEBS, що може призвести до витоку адрес ядра хоста в гостьову систему. Через кілька помилок у реалізації підтримку адаптивного PEBS було вимкнено, що також впливає на можливість живої міграції віртуальних машин.

Бізнес-вплив

Для власників інфраструктури на базі Linux це означає потенційний ризик витоку конфіденційної інформації про адреси ядра хоста в гостьові системи, що може бути використано для подальших атак. Вимкнення підтримки адаптивного PEBS може вплинути на продуктивність та функціональність віртуалізації, зокрема ускладнити живу міграцію віртуальних машин. Рівень загрози оцінюється як низький, але важливо враховувати цей ризик при плануванні безпеки та оновлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання адаптивного PEBS у KVM, переглянути журнали безпеки на предмет підозрілої активності та оцінити ризики, пов’язані з живою міграцією віртуальних машин. Загалом, пріоритетом має бути мінімізація експозиції та регулярний моніторинг систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки