CVE-2024-39499: luka w jądrze Linux zapobiegająca wyciekom spekulacyjnym

W jądrze Linux załatano lukę CVE-2024-39499, która mogła prowadzić do wycieków informacji spekulacyjnych. Zalecana aktualizacja jądra.
CVE-2024-39499CVSS 7.1Linux

CVE-2024-39499: luka w jądrze Linux zapobiegająca wyciekom spekulacyjnym

W jądrze Linux załatano lukę CVE-2024-39499, która mogła prowadzić do wycieków informacji spekulacyjnych. Zalecana aktualizacja jądra.

CVSS
7.1 HIGH
EPSS
21.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module vmci, gdzie niezabezpieczony indeks zdarzenia mógł prowadzić do wycieków informacji spekulacyjnych. Problem wykryto dzięki analizie statycznej Coverity i polegał na braku sanitacji danych sterowanych z przestrzeni użytkownika.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującym wyciek poufnych danych poprzez spekulacyjne wykonanie kodu. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć ryzyko potencjalnych ataków wykorzystujących tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do krytycznych systemów oraz monitorować logi pod kątem podejrzanych zdarzeń. Regularne przeglądanie i stosowanie aktualizacji bezpieczeństwa jest kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS