CVE-2024-39480: Luka w jądrze Linux - przepełnienie bufora w kdb podczas uzupełniania tabulatorem

W jądrze Linux naprawiono poważną lukę CVE-2024-39480 powodującą przepełnienie bufora w kdb podczas uzupełniania tabulatorem. Zalecana szybka aktualizacja.
CVE-2024-39480CVSS 7.8Linux

CVE-2024-39480: Luka w jądrze Linux - przepełnienie bufora w kdb podczas uzupełniania tabulatorem

W jądrze Linux naprawiono poważną lukę CVE-2024-39480 powodującą przepełnienie bufora w kdb podczas uzupełniania tabulatorem. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
16.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na przepełnieniu bufora w narzędziu kdb podczas próby uzupełniania symboli klawiszem Tab. Problem wynikał z błędnego użycia funkcji strncpy(), co mogło prowadzić do zapisu poza granicami bufora.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować niestabilnością systemu lub potencjalnym przejęciem kontroli nad jądrem przez atakującego. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub eskalacji uprawnień w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do narzędzia kdb, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetem jest wdrożenie oficjalnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS