CVE-2024-50262: Luka w jądrze Linux w funkcji trie_get_next_key()

Wysokie ryzyko luki w jądrze Linux (CVE-2024-50262) związanej z zapisem poza granicami w trie_get_next_key(). Zalecana szybka aktualizacja.
CVE-2024-50262CVSS 7.8Linux

CVE-2024-50262: Luka w jądrze Linux w funkcji trie_get_next_key()

Wysokie ryzyko luki w jądrze Linux (CVE-2024-50262) związanej z zapisem poza granicami w trie_get_next_key(). Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
18.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę polegającą na zapisie poza przydzielonym obszarem pamięci w funkcji trie_get_next_key(). Błąd występował podczas obsługi struktur trie z maksymalną długością prefiksu, co mogło prowadzić do nadpisania pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić eskalację uprawnień poprzez uszkodzenie pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z komponentem BPF i strukturami trie, szczególnie w środowiskach o wysokich wymaganiach bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-50262. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowane operacje BPF, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS