CVE-2024-38587: luka w jądrze Linux dotycząca błędu sizeof() vs ARRAY_SIZE()

Naprawiono lukę CVE-2024-38587 w jądrze Linux dotyczącą błędu sizeof() vs ARRAY_SIZE() w module speakup. Zalecana aktualizacja systemu.
CVE-2024-38587CVSS 5.3Linux

CVE-2024-38587: luka w jądrze Linux dotycząca błędu sizeof() vs ARRAY_SIZE()

Naprawiono lukę CVE-2024-38587 w jądrze Linux dotyczącą błędu sizeof() vs ARRAY_SIZE() w module speakup. Zalecana aktualizacja systemu.

CVSS
5.3 MEDIUM
EPSS
62.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module speakup, gdzie wskaźnik buf, będący tablicą wartości u16, był niepoprawnie obsługiwany przez sizeof() zamiast ARRAY_SIZE(). Błąd ten mógł prowadzić do przekroczenia zakresu tablicy.

Wpływ biznesowy

Błąd może powodować nieprawidłowe działanie modułu speakup, co w niektórych przypadkach może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do ataku. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-38587. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS