CVE-2024-26710: luka w jądrze Linux dotycząca rozmiaru stosu KASAN na architekturze powerpc
Poprawka CVE-2024-26710 w jądrze Linux ogranicza rozmiar stosu KASAN do 32KB na powerpc, zapobiegając błędom kompilacji i przepełnieniom stosu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano problem z nadmiernym zwiększaniem rozmiaru stosu przez KASAN na architekturze powerpc, co mogło prowadzić do błędów kompilacji i potencjalnych przepełnień stosu na maszynach 32-bitowych. Poprawka ogranicza zwiększenie rozmiaru stosu do 32KB, co zapobiega błędom i stabilizuje działanie.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na architekturze powerpc, luka ta może powodować błędy kompilacji i niestabilność systemu podczas budowy z włączonym KASAN. Choć nie jest to krytyczne zagrożenie bezpieczeństwa, może wpływać na procesy testowe i diagnostyczne, szczególnie na systemach 32-bitowych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą rozmiar stosu KASAN do 32KB na architekturze powerpc. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć użycie KASAN na systemach 32-bitowych oraz monitorować logi systemowe pod kątem błędów kompilacji i przepełnień stosu. Regularne przeglądy i testy stabilności systemu są wskazane.