CVE-2024-26797: luka w jądrze Linux zapobiegająca przepełnieniu bufora w map_hw_resources
W jądrze Linux załatano lukę CVE-2024-26797, która mogła prowadzić do przepełnienia bufora w module drm/amd/display. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 16.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w funkcji map_hw_resources w module drm/amd/display, która mogła prowadzić do przepełnienia bufora przez nieprawidłowe indeksowanie tablic. Dodano sprawdzenie zakresu indeksu, aby zapobiec odczytowi poza granicami tablic.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu wywołanie przepełnienia bufora, co w konsekwencji może prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu. Operatorzy systemów Linux korzystających z modułów AMD powinni zwrócić uwagę na tę podatność, aby zabezpieczyć infrastrukturę przed możliwymi atakami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26797. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów z modułami AMD, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.