CVE-2024-53146: Luka w jądrze Linux dotycząca przepełnienia całkowitego

Poprawka dla CVE-2024-53146 w jądrze Linux zapobiega przepełnieniu całkowitemu w module NFSD. Zalecana aktualizacja systemu.
CVE-2024-53146CVSS 5.5Linux

CVE-2024-53146: Luka w jądrze Linux dotycząca przepełnienia całkowitego

Poprawka dla CVE-2024-53146 w jądrze Linux zapobiega przepełnieniu całkowitemu w module NFSD. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
13.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module NFSD, która mogła prowadzić do potencjalnego przepełnienia całkowitego podczas przetwarzania długości tagu. Problem występował, gdy długość tagu była bliska maksymalnej wartości dla 32-bitowej liczby całkowitej, co mogło skutkować błędnymi obliczeniami.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub umożliwić atakującemu wywołanie nieprzewidzianych zachowań jądra, co wpływa na stabilność i bezpieczeństwo systemów Linux. Operatorzy powinni rozważyć ryzyko związane z wykorzystaniem tej podatności, zwłaszcza w środowiskach korzystających z NFSD.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług NFSD, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS