CVE-2024-26811: luka w jądrze Linux dotycząca walidacji rozmiaru ładunku w odpowiedzi IPC
CVE-2024-26811 to luka w jądrze Linux dotycząca walidacji rozmiaru ładunku IPC w module ksmbd, mogąca prowadzić do przekroczenia pamięci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ksmbd, gdzie nieprawidłowa walidacja rozmiaru ładunku w odpowiedzi IPC mogła prowadzić do przekroczenia pamięci. Problem dotyczy sytuacji, gdy zainstalowane są złośliwe narzędzia ksmbd-tools, które mogą spowodować nieprawidłowe odpowiedzi od ksmbd.mountd.
Wpływ biznesowy
Luka może skutkować nadpisaniem pamięci lub błędami poza granicami przydzielonych obszarów, co może prowadzić do niestabilności systemu lub potencjalnego eskalowania uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym tę podatność.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. Warto ograniczyć instalację niezweryfikowanych narzędzi ksmbd-tools, monitorować logi systemowe pod kątem nieprawidłowych odpowiedzi IPC oraz priorytetyzować aktualizacje zabezpieczeń dotyczące modułu ksmbd.