CVE-2024-36891: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2024-36891 to luka w jądrze Linux prowadząca do awarii systemu przez dereferencję wskaźnika NULL. Zalecana aktualizacja jądra.
CVE-2024-36891CVSS 5.5Linux

CVE-2024-36891: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2024-36891 to luka w jądrze Linux prowadząca do awarii systemu przez dereferencję wskaźnika NULL. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
13.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji maple_tree, gdzie błędne wywołanie mas_start() i mas_data_end() mogło prowadzić do dereferencji wskaźnika NULL. Problem występował, gdy drzewo maple było puste lub zawierało pojedynczy wpis, co mogło spowodować awarię jądra.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (kernel oops) w środowiskach korzystających z jądra Linux, co wpływa na stabilność i dostępność usług. Atakujący z lokalnym dostępem mógł wywołać ten błąd poprzez manipulację mapowaniem pamięci, co może skutkować przerwami w działaniu krytycznych aplikacji i usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-36891. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć możliwość manipulacji mapowaniem pamięci przez użytkowników oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z mapowaniem pamięci. Priorytetowo traktować wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS