CVE-2024-26843: luka w jądrze Linux dotycząca przepełnienia obszaru soft-reserved

Naprawiono lukę CVE-2024-26843 w jądrze Linux, zapobiegającą przepełnieniu obszaru soft-reserved w EFI runtime. Sprawdź aktualizacje.
CVE-2024-26843CVSS 6.0Linux

CVE-2024-26843: luka w jądrze Linux dotycząca przepełnienia obszaru soft-reserved

Naprawiono lukę CVE-2024-26843 w jądrze Linux, zapobiegającą przepełnieniu obszaru soft-reserved w EFI runtime. Sprawdź aktualizacje.

CVSS
6.0 MEDIUM
EPSS
14.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z potencjalnym przepełnieniem rozmiaru obszaru soft-reserved w module EFI runtime. Problem dotyczył sytuacji, gdy obszar soft-reserved zawierał co najmniej 4 GB stron pamięci, co mogło prowadzić do nieprawidłowego obliczenia rozmiaru.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z EFI runtime, zwłaszcza w środowiskach z dużą ilością pamięci. Może to prowadzić do błędów w zarządzaniu pamięcią, co z kolei może skutkować awariami lub potencjalnym wektorem ataku. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów operacyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z EFI runtime. Priorytetem jest szybka weryfikacja i wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS