CVE-2024-53146: Luka w jądrze Linux dotycząca przepełnienia całkowitego
Poprawka dla CVE-2024-53146 w jądrze Linux zapobiega przepełnieniu całkowitemu w module NFSD. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module NFSD, która mogła prowadzić do potencjalnego przepełnienia całkowitego podczas przetwarzania długości tagu. Problem występował, gdy długość tagu była bliska maksymalnej wartości dla 32-bitowej liczby całkowitej, co mogło skutkować błędnymi obliczeniami.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub umożliwić atakującemu wywołanie nieprzewidzianych zachowań jądra, co wpływa na stabilność i bezpieczeństwo systemów Linux. Operatorzy powinni rozważyć ryzyko związane z wykorzystaniem tej podatności, zwłaszcza w środowiskach korzystających z NFSD.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFSD, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.