CVE-2024-38585: luka w jądrze Linux dotycząca błędu pamięci w realloc()
Wysokie zagrożenie w jądrze Linux (CVE-2024-38585) związane z błędem pamięci w realloc(). Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 14.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważny błąd w funkcji realloc() w narzędziu tools/nolibc/stdlib, gdzie memcpy() kopiowało więcej danych niż przydzielono, co mogło prowadzić do błędów pamięci. Poprawka polega na przekazaniu poprawnej długości danych do memcpy(), eliminując ryzyko nadpisania pamięci.
Wpływ biznesowy
Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.1) może powodować błędy pamięci, które w skrajnych przypadkach mogą prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy systemów i właściciele infrastruktury korzystający z jądra Linux powinni rozważyć aktualizację, aby uniknąć ryzyka niestabilności lub ataków.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z pamięcią. Priorytetem jest szybka weryfikacja i zastosowanie poprawek od dostawcy.