CVE-2024-50301: luka w jądrze Linux - błąd odczytu poza zakresem w mechanizmie kluczy

Wysokie ryzyko w jądrze Linux CVE-2024-50301 - błąd odczytu poza zakresem w module kluczy. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2024-50301CVSS 7.1Linux

CVE-2024-50301: luka w jądrze Linux - błąd odczytu poza zakresem w mechanizmie kluczy

Wysokie ryzyko w jądrze Linux CVE-2024-50301 - błąd odczytu poza zakresem w module kluczy. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
7.1 HIGH
EPSS
19.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module security/keys, która powodowała odczyt poza zakresem pamięci (slab-out-of-bounds) w funkcji key_task_permission. Błąd ten może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakującego.

Wpływ biznesowy

Luka ta dotyczy mechanizmu zarządzania kluczami w jądrze Linux i może skutkować awariami systemu lub nieautoryzowanym dostępem do pamięci. Operatorzy systemów i właściciele infrastruktury korzystający z jąder Linux powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach o wysokim poziomie bezpieczeństwa lub w systemach krytycznych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować aktualizacje na serwerach i urządzeniach o krytycznym znaczeniu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS