CVE-2024-39478: luka w jądrze Linux dotycząca niewłaściwego zwalniania bufora stosu

Naprawiono lukę CVE-2024-39478 w jądrze Linux dotyczącą błędnego zwalniania bufora stosu w module crypto starfive. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-39478CVSS 5.5Linux

CVE-2024-39478: luka w jądrze Linux dotycząca niewłaściwego zwalniania bufora stosu

Naprawiono lukę CVE-2024-39478 w jądrze Linux dotyczącą błędnego zwalniania bufora stosu w module crypto starfive. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
8.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module crypto starfive, gdzie zmienna długość bufora stosu była błędnie zwalniana funkcją kfree, co mogło prowadzić do nieprzewidzianych zachowań systemu. Problem dotyczył danych tekstowych RSA alokowanych na stosie.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowania, co wpływa na bezpieczeństwo i niezawodność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z modułem crypto starfive, szczególnie w środowiskach korzystających z funkcji kryptograficznych RSA.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa dotyczących modułu crypto starfive.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS