CVE-2024-36909: Уразливість у ядрі Linux пов’язана з обробкою буферів VMBus
Виявлено уразливість CVE-2024-36909 у Linux kernel, пов’язану з обробкою буферів VMBus, що може призвести до проблем безпеки та стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у драйвері hv: vmbus, яка могла призвести до неправильного звільнення буферів пам’яті при помилках шифрування. Це може спричинити функціональні або безпекові проблеми через повернення розшифрованої спільної пам’яті до алокатора сторінок.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає потенційний ризик витоку або пошкодження даних у середовищах з CoCo віртуальними машинами. Неправильне звільнення пам’яті може вплинути на стабільність системи та безпеку даних, особливо в гіпервізорних середовищах, де використовується VMBus.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також слід обмежити доступ до гіпервізорів, контролювати журнали системи на наявність аномалій, а у разі неможливості негайного оновлення — мінімізувати експозицію вразливих компонентів та пріоритезувати подальші заходи безпеки.