CVE-2024-26674: luka w jądrze Linux dotycząca obsługi błędów pamięci

CVE-2024-26674 to luka w jądrze Linux powodująca awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-26674CVSS 7.1Linux

CVE-2024-26674: luka w jądrze Linux dotycząca obsługi błędów pamięci

CVE-2024-26674 to luka w jądrze Linux powodująca awarie systemu. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.1 HIGH
EPSS
17.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę związaną z obsługą wyjątków podczas dostępu do pamięci użytkownika, która mogła prowadzić do awarii systemu (kernel panic) w wersjach od 6.4 wzwyż. Problem dotyczył nieprawidłowego typu obsługi wyjątków, co uniemożliwiało prawidłowe odzyskiwanie po błędach sprzętowych.

Wpływ biznesowy

Ta luka może powodować krytyczne awarie systemu podczas operacji na pamięci użytkownika, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux w wersji 6.4 i nowszych. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych korzystających z podatnych wersji jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2024-26674. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów sprzętowych oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS