CVE-2024-50131: luka w jądrze Linux związana z obsługą długości zdarzeń

Wysokie zagrożenie w jądrze Linux (CVE-2024-50131) związane z obsługą długości zdarzeń. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2024-50131CVSS 7.8Linux

CVE-2024-50131: luka w jądrze Linux związana z obsługą długości zdarzeń

Wysokie zagrożenie w jądrze Linux (CVE-2024-50131) związane z obsługą długości zdarzeń. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
16.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą walidacji długości zdarzeń w mechanizmie śledzenia (tracing). Problem polegał na nieuwzględnieniu znaku NULL przy sprawdzaniu długości łańcucha, co mogło prowadzić do błędów w obsłudze bufora.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, szczególnie w kontekście mechanizmów śledzenia zdarzeń. Może to skutkować nieprawidłowym działaniem lub potencjalnym wykorzystaniem do ataków na system.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji śledzenia zdarzeń, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne zasady minimalizacji ekspozycji systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS