CVE-2024-46826: luka w jądrze Linux związana z podwójnym odczytem randomize_va_space
Naprawiono lukę CVE-2024-46826 w jądrze Linux związaną z podwójnym odczytem randomize_va_space, co poprawia stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę dotyczącą podwójnego odczytu wartości sysctl randomize_va_space przez loader ELF, co mogło prowadzić do nieprzewidywalnych skutków. Problem polegał na tym, że dwukrotne odczytanie tej wartości mogło zwrócić różne wyniki podczas jednego wywołania exec.
Wpływ biznesowy
Ta luka może powodować nieprzewidywalne zachowanie procesów uruchamianych w systemie Linux, co może wpływać na stabilność i bezpieczeństwo środowisk produkcyjnych. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów związanych z losowym adresowaniem pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-46826. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.