CVE-2024-38577: Luka w jądrze Linux powodująca przepełnienie bufora

W jądrze Linux naprawiono lukę CVE-2024-38577 umożliwiającą przepełnienie bufora w funkcji show_rcu_tasks_trace_gp_kthread. Zalecana aktualizacja.
CVE-2024-38577CVSS 7.8Linux

CVE-2024-38577: Luka w jądrze Linux powodująca przepełnienie bufora

W jądrze Linux naprawiono lukę CVE-2024-38577 umożliwiającą przepełnienie bufora w funkcji show_rcu_tasks_trace_gp_kthread. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
16.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w funkcji show_rcu_tasks_trace_gp_kthread, która mogła powodować przepełnienie bufora przy bardzo dużych wartościach liczników przekazywanych do sprintf(). Choć takie wartości są nierealistycznie wysokie, ryzyko przepełnienia bufora istniało.

Wpływ biznesowy

Luka ta może prowadzić do przepełnienia bufora, co w skrajnych przypadkach może skutkować niestabilnością systemu lub możliwością eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS