CVE-2024-42093: Luka w jądrze Linux związana z alokacją cpumask na stosie

Wysokie ryzyko CVE-2024-42093 w jądrze Linux związane z alokacją cpumask na stosie. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-42093CVSS 7.3Linux

CVE-2024-42093: Luka w jądrze Linux związana z alokacją cpumask na stosie

Wysokie ryzyko CVE-2024-42093 w jądrze Linux związane z alokacją cpumask na stosie. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.3 HIGH
EPSS
13.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na niezalecanej alokacji zmiennej cpumask bezpośrednio na stosie, co może prowadzić do przepełnienia stosu. Poprawka zaleca użycie API *cpumask_var, które dostosowuje sposób alokacji zgodnie z konfiguracją jądra.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne przepełnienie stosu, co w skrajnych przypadkach może być wykorzystane do eskalacji uprawnień lub awarii systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka związanego z tą podatnością.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli system korzysta z konfiguracji CONFIG_CPUMASK_OFFSTACK=y. W międzyczasie warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS