CVE-2024-56684: Luka w jądrze Linux dotycząca nieprawidłowego użycia sizeof

Wysokie zagrożenie w jądrze Linux (CVE-2024-56684) związane z błędnym użyciem sizeof. Zalecana szybka aktualizacja systemu.
CVE-2024-56684CVSS 7.8Linux

CVE-2024-56684: Luka w jądrze Linux dotycząca nieprawidłowego użycia sizeof

Wysokie zagrożenie w jądrze Linux (CVE-2024-56684) związane z błędnym użyciem sizeof. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
11.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę polegającą na błędnym użyciu operatora sizeof w funkcji cmdq_get_clocks() w module mailbox: mtk-cmdq. Problem dotyczył niepoprawnego rozmiaru przekazywanego do devm_kcalloc(), co mogło prowadzić do błędów pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, zwłaszcza tych korzystających z modułu mtk-cmdq. Może to skutkować potencjalnymi awariami lub możliwością eskalacji uprawnień, co stanowi ryzyko dla infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56684. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów wykorzystujących moduł mtk-cmdq, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z wewnętrzną polityką bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS