CVE-2024-35871: Luka w jądrze Linux dotycząca wycieku wskaźnika globalnego (gp) w architekturze RISC-V
Wysokie ryzyko wycieku wskaźnika globalnego w jądrze Linux na RISC-V. Zalecane szybkie aktualizacje i ograniczenie dostępu do ptrace.
- CVSS
- 7.1 HIGH
- EPSS
- 18.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na wycieku wartości wskaźnika globalnego (gp) w wątkach user_mode_helper na architekturze RISC-V. Wartość gp może być obserwowana z przestrzeni użytkownika przed wykonaniem execve, co stwarza ryzyko ujawnienia informacji z jądra.
Wpływ biznesowy
Luka ta może umożliwić atakującemu dostęp do informacji z jądra systemu poprzez różne mechanizmy, takie jak ptrace czy interfejsy śledzenia, co może prowadzić do eskalacji uprawnień lub ujawnienia danych. Operatorzy systemów Linux na architekturze RISC-V powinni traktować tę lukę jako poważne zagrożenie i odpowiednio ją zaadresować, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy systemu lub projektu Linux. W przypadku braku natychmiastowej aktualizacji należy ograniczyć dostęp do mechanizmów ptrace i interfejsów śledzenia, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników i procesów. Priorytetowo traktuj aktualizacje systemu na maszynach z architekturą RISC-V.