CVE-2024-26753: Luka przepełnienia stosu w jądrze Linux w module crypto virtio/akcipher

Wysokie zagrożenie CVE-2024-26753 w jądrze Linux - przepełnienie stosu w module crypto virtio/akcipher. Zalecana szybka aktualizacja systemu.
CVE-2024-26753CVSS 7.8Linux

CVE-2024-26753: Luka przepełnienia stosu w jądrze Linux w module crypto virtio/akcipher

Wysokie zagrożenie CVE-2024-26753 w jądrze Linux - przepełnienie stosu w module crypto virtio/akcipher. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
18.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na przepełnieniu stosu podczas operacji memcpy w module crypto virtio/akcipher. Problem wynikał z kopiowania większej liczby bajtów niż rozmiar struktury, co mogło prowadzić do nadpisania pamięci stosu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu eskalację uprawnień lub destabilizację systemu poprzez przepełnienie stosu. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko wpływające na integralność i stabilność infrastruktury, zwłaszcza w środowiskach korzystających z modułu crypto virtio/akcipher.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26753. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS