CVE-2024-36288: luka w jądrze Linux dotycząca obsługi pamięci w SUNRPC

Naprawiono lukę CVE-2024-36288 w jądrze Linux dotyczącą błędnego dostępu do pamięci w module SUNRPC. Zalecana szybka aktualizacja.
CVE-2024-36288CVSS 5.5Linux

CVE-2024-36288: luka w jądrze Linux dotycząca obsługi pamięci w SUNRPC

Naprawiono lukę CVE-2024-36288 w jądrze Linux dotyczącą błędnego dostępu do pamięci w module SUNRPC. Zalecana szybka aktualizacja.

CVSS
5.5 MEDIUM
EPSS
18.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module SUNRPC, gdzie funkcja gss_free_in_token_pages() miała błędny warunek zakończenia pętli. Tablica in_token->pages[] nie jest zakończona wartością NULL, co może prowadzić do niekontrolowanego dostępu do pamięci i błędów KASAN.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez dostęp do nieprawidłowych obszarów pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością usług opartych na SUNRPC.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-36288. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z SUNRPC, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS