CVE-2024-53192: luka w jądrze Linux związana z przepełnieniem bufora
Naprawiono lukę CVE-2024-53192 w jądrze Linux, zapobiegającą przepełnieniu bufora w module clk-loongson2. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na potencjalnym przepełnieniu bufora w dostępie do elastycznej tablicy w module clk-loongson2. Problem wynikał z nieprawidłowego ustawienia liczby elementów tablicy, co mogło prowadzić do uszkodzenia pamięci podczas działania systemu.
Wpływ biznesowy
Ta luka może skutkować uszkodzeniem pamięci, co z kolei może prowadzić do niestabilności systemu lub potencjalnego wykorzystania przez atakujących do eskalacji uprawnień. Operatorzy systemów Linux korzystających z modułu clk-loongson2 powinni rozważyć wpływ tej podatności na swoje środowiska, zwłaszcza w systemach krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.