CVE-2024-26753: Luka przepełnienia stosu w jądrze Linux w module crypto virtio/akcipher
Wysokie zagrożenie CVE-2024-26753 w jądrze Linux - przepełnienie stosu w module crypto virtio/akcipher. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 18.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przepełnieniu stosu podczas operacji memcpy w module crypto virtio/akcipher. Problem wynikał z kopiowania większej liczby bajtów niż rozmiar struktury, co mogło prowadzić do nadpisania pamięci stosu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez przepełnienie stosu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na integralność i stabilność infrastruktury, zwłaszcza w środowiskach korzystających z modułu crypto virtio/akcipher.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26753. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.