CVE-2024-26597: Luka w jądrze Linux w module rmnet
Wysokie ryzyko CVE-2024-26597 w jądrze Linux dotyczy błędu out-of-bounds w module rmnet. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.1 HIGH
- EPSS
- 17.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rmnet dotyczącą globalnego odczytu poza zakresem (out-of-bounds) podczas parsowania atrybutów netlink. Problem wynikał z błędnego przypisania wartości maxtype, co mogło prowadzić do nieautoryzowanego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 7.1) może umożliwić atakującemu odczyt pamięci poza dozwolonym zakresem, co w środowiskach korzystających z modułu rmnet może prowadzić do niestabilności systemu lub wycieku danych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne zagrożenia w infrastrukturze sieciowej, szczególnie tam, gdzie wykorzystywane są funkcje netlink i rmnet.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26597. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu rmnet, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa sieci. Priorytetowo traktuj wdrożenie poprawek dostarczonych przez dostawcę jądra.