CVE-2024-50114: Вразливість у ядрі Linux, пов’язана з KVM на arm64
Виправлено вразливість use-after-free у KVM для arm64 у ядрі Linux. Рекомендується оновити ядро для безпечної роботи віртуальних машин.
- CVSS
- 7.8 HIGH
- EPSS
- 13.44%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у компоненті KVM для архітектури arm64, що виникає при неправильному видаленні redistributor під час невдалої ініціалізації віртуального процесора (vCPU). Ця помилка може призвести до нестабільної роботи віртуальних машин.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, які використовують KVM на базі arm64, ця вразливість може спричинити збої або потенційні проблеми з безпекою віртуальних середовищ. Важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із некоректним управлінням ресурсами віртуальних процесорів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-50114, та оперативно їх застосувати. Також слід переглянути журнали системи на предмет аномалій у роботі KVM і обмежити доступ до віртуалізованих середовищ до оновлення. Важливо впровадити моніторинг стабільності віртуальних машин після оновлення.