CVE-2024-42264: Luka w jądrze Linux dotycząca rozszerzeń zapytań wydajności
Wysokie zagrożenie w jądrze Linux (CVE-2024-42264) dotyczące błędu w module drm/v3d. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 12.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/v3d, która mogła pozwolić na dostęp poza dozwolonym zakresem w rozszerzeniach zapytań wydajności. Problem dotyczył nieprawidłowej weryfikacji liczby użytkowników perfmon przekazywanych w rozszerzeniach kopiowania i resetowania.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do naruszenia integralności danych lub stabilności systemu poprzez nieautoryzowany dostęp do pamięci jądra. Operatorzy systemów Linux powinni rozważyć wpływ na swoje środowiska, zwłaszcza tam, gdzie wykorzystywane są funkcje monitorowania wydajności w module drm/v3d.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających poprawkę z commita f32b5128d2c440368b5bf3a7a356823e235caabb. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji perfmon oraz monitorować logi systemowe pod kątem nieprawidłowego zachowania. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.