CVE-2024-26710: luka w jądrze Linux dotycząca rozmiaru stosu KASAN na architekturze powerpc

Poprawka CVE-2024-26710 w jądrze Linux ogranicza rozmiar stosu KASAN do 32KB na powerpc, zapobiegając błędom kompilacji i przepełnieniom stosu.
CVE-2024-26710CVSS 5.5Linux

CVE-2024-26710: luka w jądrze Linux dotycząca rozmiaru stosu KASAN na architekturze powerpc

Poprawka CVE-2024-26710 w jądrze Linux ogranicza rozmiar stosu KASAN do 32KB na powerpc, zapobiegając błędom kompilacji i przepełnieniom stosu.

CVSS
5.5 MEDIUM
EPSS
15.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano problem z nadmiernym zwiększaniem rozmiaru stosu przez KASAN na architekturze powerpc, co mogło prowadzić do błędów kompilacji i potencjalnych przepełnień stosu na maszynach 32-bitowych. Poprawka ogranicza zwiększenie rozmiaru stosu do 32KB, co zapobiega błędom i stabilizuje działanie.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jąder Linux na architekturze powerpc, luka ta może powodować błędy kompilacji i niestabilność systemu podczas budowy z włączonym KASAN. Choć nie jest to krytyczne zagrożenie bezpieczeństwa, może wpływać na procesy testowe i diagnostyczne, szczególnie na systemach 32-bitowych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą rozmiar stosu KASAN do 32KB na architekturze powerpc. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć użycie KASAN na systemach 32-bitowych oraz monitorować logi systemowe pod kątem błędów kompilacji i przepełnień stosu. Regularne przeglądy i testy stabilności systemu są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS