CVE-2024-53151: Luka integer overflow w jądrze Linux w module svcrdma

Załatano lukę integer overflow w module svcrdma jądra Linux, która mogła prowadzić do przepełnienia bufora na systemach 32-bitowych.
CVE-2024-53151CVSS 5.5Linux

CVE-2024-53151: Luka integer overflow w jądrze Linux w module svcrdma

Załatano lukę integer overflow w module svcrdma jądra Linux, która mogła prowadzić do przepełnienia bufora na systemach 32-bitowych.

CVSS
5.5 MEDIUM
EPSS
19.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę integer overflow w module svcrdma, która mogła prowadzić do błędnej obsługi pamięci podczas dekodowania danych. Problem dotyczył nieprawidłowego przetwarzania wartości segcount, co mogło skutkować przepełnieniem bufora na systemach 32-bitowych.

Wpływ biznesowy

Ta luka o średnim poziomie ryzyka (CVSS 5.5) może wpłynąć na stabilność i bezpieczeństwo systemów Linux korzystających z modułu svcrdma, potencjalnie umożliwiając atakującemu wywołanie błędów pamięci. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z przepełnieniem bufora i utratą integralności systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z svcrdma, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i krytyczność infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS