CVE-2024-26597: Luka w jądrze Linux w module rmnet

Wysokie ryzyko CVE-2024-26597 w jądrze Linux dotyczy błędu out-of-bounds w module rmnet. Zalecana szybka aktualizacja jądra.
CVE-2024-26597CVSS 7.1Linux

CVE-2024-26597: Luka w jądrze Linux w module rmnet

Wysokie ryzyko CVE-2024-26597 w jądrze Linux dotyczy błędu out-of-bounds w module rmnet. Zalecana szybka aktualizacja jądra.

CVSS
7.1 HIGH
EPSS
17.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module rmnet dotyczącą globalnego odczytu poza zakresem (out-of-bounds) podczas parsowania atrybutów netlink. Problem wynikał z błędnego przypisania wartości maxtype, co mogło prowadzić do nieautoryzowanego dostępu do pamięci.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 7.1) może umożliwić atakującemu odczyt pamięci poza dozwolonym zakresem, co w środowiskach korzystających z modułu rmnet może prowadzić do niestabilności systemu lub wycieku danych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne zagrożenia w infrastrukturze sieciowej, szczególnie tam, gdzie wykorzystywane są funkcje netlink i rmnet.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26597. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu rmnet, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd polityk bezpieczeństwa sieci. Priorytetowo traktuj wdrożenie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS