CVE-2024-36288: luka w jądrze Linux dotycząca obsługi pamięci w SUNRPC
Naprawiono lukę CVE-2024-36288 w jądrze Linux dotyczącą błędnego dostępu do pamięci w module SUNRPC. Zalecana szybka aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module SUNRPC, gdzie funkcja gss_free_in_token_pages() miała błędny warunek zakończenia pętli. Tablica in_token->pages[] nie jest zakończona wartością NULL, co może prowadzić do niekontrolowanego dostępu do pamięci i błędów KASAN.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do nieprawidłowych obszarów pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością usług opartych na SUNRPC.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-36288. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z SUNRPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.