CVE-2024-49862: luka w jądrze Linux dotycząca błędu indeksowania w powercap intel_rapl

Wysokie ryzyko CVE-2024-49862 w jądrze Linux związane z błędem off-by-one w intel_rapl. Zalecana szybka aktualizacja systemu.
CVE-2024-49862CVSS 7.1Linux

CVE-2024-49862: luka w jądrze Linux dotycząca błędu indeksowania w powercap intel_rapl

Wysokie ryzyko CVE-2024-49862 w jądrze Linux związane z błędem off-by-one w intel_rapl. Zalecana szybka aktualizacja systemu.

CVSS
7.1 HIGH
EPSS
13.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module powercap intel_rapl, polegającą na błędzie indeksowania typu off-by-one w funkcji get_rpi(). Błąd mógł prowadzić do nieprawidłowego dostępu do tablicy rpi, co stwarza ryzyko destabilizacji systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących funkcje zarządzania energią intel_rapl. Niezałatane systemy mogą być narażone na potencjalne błędy lub ataki wykorzystujące nieprawidłowy dostęp do pamięci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS