CVE-2024-26588: Уразливість ядра Linux у LoongArch BPF, що дозволяє вихід за межі пам’яті

Виявлено уразливість CVE-2024-26588 у Linux kernel BPF для LoongArch, що може спричинити вихід за межі пам’яті. Рекомендується оновлення ядра.
CVE-2024-26588CVSS 7.8Linux

CVE-2024-26588: Уразливість ядра Linux у LoongArch BPF, що дозволяє вихід за межі пам’яті

Виявлено уразливість CVE-2024-26588 у Linux kernel BPF для LoongArch, що може спричинити вихід за межі пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість у підсистемі BPF для архітектури LoongArch, яка могла призводити до виходу за межі пам’яті та некоректної обробки сторінок. Ця помилка викликала аварійне завершення роботи ядра при завантаженні певних BPF-програм.

Бізнес-вплив

Уразливість може спричинити збій роботи системи або потенційно бути використана для підвищення привілеїв через некоректну обробку пам’яті в BPF. Власники та оператори інфраструктури на базі Linux з підтримкою LoongArch повинні розглянути ризики від можливих збоїв та забезпечити оновлення ядра для уникнення впливу на стабільність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2024-26588, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання BPF-програм на системах з архітектурою LoongArch, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки