CVE-2024-26945: Luka w jądrze Linux związana z obsługą crypto iaa

Wysokie ryzyko CVE-2024-26945 w jądrze Linux związane z błędem dzielenia przez zero w module crypto iaa. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-26945CVSS 8.4Linux

CVE-2024-26945: Luka w jądrze Linux związana z obsługą crypto iaa

Wysokie ryzyko CVE-2024-26945 w jądrze Linux związane z błędem dzielenia przez zero w module crypto iaa. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
8.4 HIGH
EPSS
14.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano poważną lukę w module crypto iaa, gdzie niewłaściwe obliczenie liczby procesorów na jednostkę iaa mogło prowadzić do błędu dzielenia przez zero. Problem występował, gdy liczba procesorów była mniejsza niż liczba jednostek iaa, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.4) może powodować niestabilność systemu lub awarie usług korzystających z jądra Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu oraz możliwe konsekwencje dla środowisk produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi pod kątem nieprawidłowości związanych z modułem crypto iaa. Priorytetowo traktuj wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS