CVE-2024-42264: Luka w jądrze Linux dotycząca rozszerzeń zapytań wydajności

Wysokie zagrożenie w jądrze Linux (CVE-2024-42264) dotyczące błędu w module drm/v3d. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2024-42264CVSS 7.1Linux

CVE-2024-42264: Luka w jądrze Linux dotycząca rozszerzeń zapytań wydajności

Wysokie zagrożenie w jądrze Linux (CVE-2024-42264) dotyczące błędu w module drm/v3d. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
12.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/v3d, która mogła pozwolić na dostęp poza dozwolonym zakresem w rozszerzeniach zapytań wydajności. Problem dotyczył nieprawidłowej weryfikacji liczby użytkowników perfmon przekazywanych w rozszerzeniach kopiowania i resetowania.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do naruszenia integralności danych lub stabilności systemu poprzez nieautoryzowany dostęp do pamięci jądra. Operatorzy systemów Linux powinni rozważyć wpływ na swoje środowiska, zwłaszcza tam, gdzie wykorzystywane są funkcje monitorowania wydajności w module drm/v3d.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux zawierających poprawkę z commita f32b5128d2c440368b5bf3a7a356823e235caabb. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji perfmon oraz monitorować logi systemowe pod kątem nieprawidłowego zachowania. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS