CVE-2024-53681: luka w jądrze Linux dotycząca przepełnienia bufora subsysnqn
Średniej krytyczności luka w jądrze Linux (CVE-2024-53681) w module nvmet. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module nvmet, gdzie funkcja nvmet_root_discovery_nqn_store nieprawidłowo obsługiwała łańcuch subsysnqn, traktując go jak bufor o stałym rozmiarze, co mogło prowadzić do przepełnienia. Problem rozwiązano przez użycie bezpieczniejszej metody kopiowania łańcuchów znaków.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może potencjalnie prowadzić do błędów pamięci lub awarii systemu, co wpływa na stabilność i bezpieczeństwo serwerów korzystających z funkcji nvmet w jądrze Linux. Operatorzy systemów powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w działaniu infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-53681. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z nvmet, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.