CVE-2024-50262: Luka w jądrze Linux w funkcji trie_get_next_key()
Wysokie ryzyko luki w jądrze Linux (CVE-2024-50262) związanej z zapisem poza granicami w trie_get_next_key(). Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 18.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę polegającą na zapisie poza przydzielonym obszarem pamięci w funkcji trie_get_next_key(). Błąd występował podczas obsługi struktur trie z maksymalną długością prefiksu, co mogło prowadzić do nadpisania pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez uszkodzenie pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z komponentem BPF i strukturami trie, szczególnie w środowiskach o wysokich wymaganiach bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-50262. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowane operacje BPF, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łatek od dostawcy.