CVE-2024-50301: luka w jądrze Linux - błąd odczytu poza zakresem w mechanizmie kluczy
Wysokie ryzyko w jądrze Linux CVE-2024-50301 - błąd odczytu poza zakresem w module kluczy. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.1 HIGH
- EPSS
- 19.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module security/keys, która powodowała odczyt poza zakresem pamięci (slab-out-of-bounds) w funkcji key_task_permission. Błąd ten może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakującego.
Wpływ biznesowy
Luka ta dotyczy mechanizmu zarządzania kluczami w jądrze Linux i może skutkować awariami systemu lub nieautoryzowanym dostępem do pamięci. Operatorzy systemów i właściciele infrastruktury korzystający z jąder Linux powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach o wysokim poziomie bezpieczeństwa lub w systemach krytycznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nietypowych zachowań oraz priorytetyzować aktualizacje na serwerach i urządzeniach o krytycznym znaczeniu.