CVE-2024-42093: Luka w jądrze Linux związana z alokacją cpumask na stosie
Wysokie ryzyko CVE-2024-42093 w jądrze Linux związane z alokacją cpumask na stosie. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.3 HIGH
- EPSS
- 13.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na niezalecanej alokacji zmiennej cpumask bezpośrednio na stosie, co może prowadzić do przepełnienia stosu. Poprawka zaleca użycie API *cpumask_var, które dostosowuje sposób alokacji zgodnie z konfiguracją jądra.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne przepełnienie stosu, co w skrajnych przypadkach może być wykorzystane do eskalacji uprawnień lub awarii systemu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka związanego z tą podatnością.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli system korzysta z konfiguracji CONFIG_CPUMASK_OFFSTACK=y. W międzyczasie warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa jądra.