CVE-2024-26945: Luka w jądrze Linux związana z obsługą crypto iaa
Wysokie ryzyko CVE-2024-26945 w jądrze Linux związane z błędem dzielenia przez zero w module crypto iaa. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.4 HIGH
- EPSS
- 14.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano poważną lukę w module crypto iaa, gdzie niewłaściwe obliczenie liczby procesorów na jednostkę iaa mogło prowadzić do błędu dzielenia przez zero. Problem występował, gdy liczba procesorów była mniejsza niż liczba jednostek iaa, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.4) może powodować niestabilność systemu lub awarie usług korzystających z jądra Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz możliwe konsekwencje dla środowisk produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi pod kątem nieprawidłowości związanych z modułem crypto iaa. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń.