CVE-2020-36791: luka w jądrze Linux dotycząca zarządzania pamięcią haszowania
Wysokie ryzyko CVE-2020-36791 w jądrze Linux związane z błędem zarządzania pamięcią. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 9.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieaktualizowaniu wskaźnika alloc_hash po alokacji hasza, co mogło prowadzić do dostępu poza przydzielonym obszarem pamięci. Poprawka zapobiega błędowi out-of-bounds w module net_sched.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować niestabilnością systemu lub potencjalnym naruszeniem integralności danych w systemach korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia luki CVE-2020-36791. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem net_sched. Priorytetem jest szybkie zastosowanie poprawek dostarczonych przez dostawcę.