CVE-2024-26926: luka w jądrze Linux dotycząca wyrównania offsetu w binder_get_object()
Załatano lukę CVE-2024-26926 w jądrze Linux dotyczącą sprawdzania wyrównania offsetu w funkcji binder_get_object(). Aktualizuj jądro, by zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 34.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku sprawdzenia wyrównania offsetu podczas kopiowania obiektów binder. Zmiana w kodzie usunęła wcześniejszą kontrolę, co mogło prowadzić do problemów przy odczycie obiektów.
Wpływ biznesowy
Luka o średniej wadze (CVSS 5.5) może powodować komplikacje w obsłudze obiektów binder, co w niektórych scenariuszach może skutkować wyciekiem danych lub niestabilnością systemu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z bezpieczeństwem i stabilnością.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z komponentem binder.