CVE-2024-39478: luka w jądrze Linux dotycząca niewłaściwego zwalniania bufora stosu
Naprawiono lukę CVE-2024-39478 w jądrze Linux dotyczącą błędnego zwalniania bufora stosu w module crypto starfive. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module crypto starfive, gdzie zmienna długość bufora stosu była błędnie zwalniana funkcją kfree, co mogło prowadzić do nieprzewidzianych zachowań systemu. Problem dotyczył danych tekstowych RSA alokowanych na stosie.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowania, co wpływa na bezpieczeństwo i niezawodność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z modułem crypto starfive, szczególnie w środowiskach korzystających z funkcji kryptograficznych RSA.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa dotyczących modułu crypto starfive.