CVE-2024-56684: Luka w jądrze Linux dotycząca nieprawidłowego użycia sizeof
Wysokie zagrożenie w jądrze Linux (CVE-2024-56684) związane z błędnym użyciem sizeof. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 11.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę polegającą na błędnym użyciu operatora sizeof w funkcji cmdq_get_clocks() w module mailbox: mtk-cmdq. Problem dotyczył niepoprawnego rozmiaru przekazywanego do devm_kcalloc(), co mogło prowadzić do błędów pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, zwłaszcza tych korzystających z modułu mtk-cmdq. Może to skutkować potencjalnymi awariami lub możliwością eskalacji uprawnień, co stanowi ryzyko dla infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56684. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów wykorzystujących moduł mtk-cmdq, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z wewnętrzną polityką bezpieczeństwa.