CVE-2024-26588: Уразливість ядра Linux у LoongArch BPF, що дозволяє вихід за межі пам’яті
Виявлено уразливість CVE-2024-26588 у Linux kernel BPF для LoongArch, що може спричинити вихід за межі пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість у підсистемі BPF для архітектури LoongArch, яка могла призводити до виходу за межі пам’яті та некоректної обробки сторінок. Ця помилка викликала аварійне завершення роботи ядра при завантаженні певних BPF-програм.
Бізнес-вплив
Уразливість може спричинити збій роботи системи або потенційно бути використана для підвищення привілеїв через некоректну обробку пам’яті в BPF. Власники та оператори інфраструктури на базі Linux з підтримкою LoongArch повинні розглянути ризики від можливих збоїв та забезпечити оновлення ядра для уникнення впливу на стабільність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-26588, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання BPF-програм на системах з архітектурою LoongArch, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.