CVE-2024-50182: Вразливість у ядрі Linux, пов’язана з memfd_secret()
Виправлено вразливість CVE-2024-50182 у ядрі Linux, що впливала на memfd_secret() в arm64. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість, що призводила до некоректної роботи системного виклику memfd_secret() на деяких arm64 конфігураціях. Функція тепер повертає помилку, якщо архітектура не підтримує пряме відображення пам’яті, що запобігає хибному успішному виконанню без досягнення цілі.
Бізнес-вплив
Для власників інфраструктури на базі Linux, особливо на arm64, ця вразливість може призводити до неправильної роботи memfd_secret(), що потенційно впливає на безпеку управління пам’яттю. Оскільки більшість arm64 систем мають налаштування за замовчуванням, що підтримують memfd_secret(), ризик обмежений, але важливо оновити ядро для уникнення непомічених помилок.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-50182, та застосувати їх. Також варто переглянути конфігурації arm64 систем, зокрема параметри CONFIG_RODATA_FULL_DEFAULT_ENABLED, CONFIG_DEBUG_PAGEALLOC та CONFIG_KFENCE, щоб оцінити вплив. Рекомендується моніторинг логів на предмет аномалій у роботі memfd_secret() та мінімізація експозиції вразливих систем.