CVE-2024-35871: Luka w jądrze Linux dotycząca wycieku wskaźnika globalnego (gp) w architekturze RISC-V

Wysokie ryzyko wycieku wskaźnika globalnego w jądrze Linux na RISC-V. Zalecane szybkie aktualizacje i ograniczenie dostępu do ptrace.
CVE-2024-35871CVSS 7.1Linux

CVE-2024-35871: Luka w jądrze Linux dotycząca wycieku wskaźnika globalnego (gp) w architekturze RISC-V

Wysokie ryzyko wycieku wskaźnika globalnego w jądrze Linux na RISC-V. Zalecane szybkie aktualizacje i ograniczenie dostępu do ptrace.

CVSS
7.1 HIGH
EPSS
18.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na wycieku wartości wskaźnika globalnego (gp) w wątkach user_mode_helper na architekturze RISC-V. Wartość gp może być obserwowana z przestrzeni użytkownika przed wykonaniem execve, co stwarza ryzyko ujawnienia informacji z jądra.

Wpływ biznesowy

Luka ta może umożliwić atakującemu dostęp do informacji z jądra systemu poprzez różne mechanizmy, takie jak ptrace czy interfejsy śledzenia, co może prowadzić do eskalacji uprawnień lub ujawnienia danych. Operatorzy systemów Linux na architekturze RISC-V powinni traktować tę lukę jako poważne zagrożenie i odpowiednio ją zaadresować, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy systemu lub projektu Linux. W przypadku braku natychmiastowej aktualizacji należy ograniczyć dostęp do mechanizmów ptrace i interfejsów śledzenia, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników i procesów. Priorytetowo traktuj aktualizacje systemu na maszynach z architekturą RISC-V.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS