CVE-2024-53151: Luka integer overflow w jądrze Linux w module svcrdma
Załatano lukę integer overflow w module svcrdma jądra Linux, która mogła prowadzić do przepełnienia bufora na systemach 32-bitowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę integer overflow w module svcrdma, która mogła prowadzić do błędnej obsługi pamięci podczas dekodowania danych. Problem dotyczył nieprawidłowego przetwarzania wartości segcount, co mogło skutkować przepełnieniem bufora na systemach 32-bitowych.
Wpływ biznesowy
Ta luka o średnim poziomie ryzyka (CVSS 5.5) może wpłynąć na stabilność i bezpieczeństwo systemów Linux korzystających z modułu svcrdma, potencjalnie umożliwiając atakującemu wywołanie błędów pamięci. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z przepełnieniem bufora i utratą integralności systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług korzystających z svcrdma, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko i krytyczność infrastruktury.