CVE-2024-26811: luka w jądrze Linux dotycząca walidacji rozmiaru ładunku w odpowiedzi IPC

CVE-2024-26811 to luka w jądrze Linux dotycząca walidacji rozmiaru ładunku IPC w module ksmbd, mogąca prowadzić do przekroczenia pamięci.
CVE-2024-26811CVSS 5.5Linux

CVE-2024-26811: luka w jądrze Linux dotycząca walidacji rozmiaru ładunku w odpowiedzi IPC

CVE-2024-26811 to luka w jądrze Linux dotycząca walidacji rozmiaru ładunku IPC w module ksmbd, mogąca prowadzić do przekroczenia pamięci.

CVSS
5.5 MEDIUM
EPSS
17.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowa walidacja rozmiaru ładunku w odpowiedzi IPC mogła prowadzić do przekroczenia pamięci. Problem dotyczy sytuacji, gdy zainstalowane są złośliwe narzędzia ksmbd-tools, które mogą spowodować nieprawidłowe odpowiedzi od ksmbd.mountd.

Wpływ biznesowy

Luka może skutkować nadpisaniem pamięci lub błędami poza granicami przydzielonych obszarów, co może prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym tę podatność.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. Warto ograniczyć instalację niezweryfikowanych narzędzi ksmbd-tools, monitorować logi systemowe pod kątem nieprawidłowych odpowiedzi IPC oraz priorytetyzować aktualizacje zabezpieczeń dotyczące modułu ksmbd.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS