CVE-2024-39480: Luka w jądrze Linux - przepełnienie bufora w kdb podczas uzupełniania tabulatorem
W jądrze Linux naprawiono poważną lukę CVE-2024-39480 powodującą przepełnienie bufora w kdb podczas uzupełniania tabulatorem. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 16.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na przepełnieniu bufora w narzędziu kdb podczas próby uzupełniania symboli klawiszem Tab. Problem wynikał z błędnego użycia funkcji strncpy(), co mogło prowadzić do zapisu poza granicami bufora.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym przejęciem kontroli nad jądrem przez atakującego. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do narzędzia kdb, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetem jest wdrożenie oficjalnych poprawek od dostawcy.