CVE-2024-38587: luka w jądrze Linux dotycząca błędu sizeof() vs ARRAY_SIZE()
Naprawiono lukę CVE-2024-38587 w jądrze Linux dotyczącą błędu sizeof() vs ARRAY_SIZE() w module speakup. Zalecana aktualizacja systemu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 63.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module speakup, gdzie wskaźnik buf, będący tablicą wartości u16, był niepoprawnie obsługiwany przez sizeof() zamiast ARRAY_SIZE(). Błąd ten mógł prowadzić do przekroczenia zakresu tablicy.
Wpływ biznesowy
Błąd może powodować nieprawidłowe działanie modułu speakup, co w niektórych przypadkach może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do ataku. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-38587. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat.