CVE-2024-38577: Luka w jądrze Linux powodująca przepełnienie bufora
W jądrze Linux naprawiono lukę CVE-2024-38577 umożliwiającą przepełnienie bufora w funkcji show_rcu_tasks_trace_gp_kthread. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 16.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w funkcji show_rcu_tasks_trace_gp_kthread, która mogła powodować przepełnienie bufora przy bardzo dużych wartościach liczników przekazywanych do sprintf(). Choć takie wartości są nierealistycznie wysokie, ryzyko przepełnienia bufora istniało.
Wpływ biznesowy
Luka ta może prowadzić do przepełnienia bufora, co w skrajnych przypadkach może skutkować niestabilnością systemu lub możliwością eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.