CVE-2024-50114: Вразливість у ядрі Linux, пов’язана з KVM на arm64

Виправлено вразливість use-after-free у KVM для arm64 у ядрі Linux. Рекомендується оновити ядро для безпечної роботи віртуальних машин.
CVE-2024-50114CVSS 7.8Linux

CVE-2024-50114: Вразливість у ядрі Linux, пов’язана з KVM на arm64

Виправлено вразливість use-after-free у KVM для arm64 у ядрі Linux. Рекомендується оновити ядро для безпечної роботи віртуальних машин.

CVSS
7.8 HIGH
EPSS
13.44%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті KVM для архітектури arm64, що виникає при неправильному видаленні redistributor під час невдалої ініціалізації віртуального процесора (vCPU). Ця помилка може призвести до нестабільної роботи віртуальних машин.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, які використовують KVM на базі arm64, ця вразливість може спричинити збої або потенційні проблеми з безпекою віртуальних середовищ. Важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із некоректним управлінням ресурсами віртуальних процесорів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-50114, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет аномалій у роботі KVM і обмежити доступ до віртуалізованих середовищ до оновлення. Важливо впровадити моніторинг стабільності віртуальних машин після оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки