CVE-2024-26674: Вразливість ядра Linux у обробці пам’яті користувача

Вразливість CVE-2024-26674 у ядрі Linux може спричинити паніку ядра при доступі до пам’яті користувача. Рекомендується оновлення ядра для усунення ризику.
CVE-2024-26674CVSS 7.1Linux

CVE-2024-26674: Вразливість ядра Linux у обробці пам’яті користувача

Вразливість CVE-2024-26674 у ядрі Linux може спричинити паніку ядра при доступі до пам’яті користувача. Рекомендується оновлення ядра для усунення ризику.

CVSS
7.1 HIGH
EPSS
17.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у ядрі Linux, пов’язану з обробкою виключень при доступі до пам’яті користувача, що може спричинити паніку ядра на версіях 6.4 і вище. Проблема виникає через неправильне використання типу обробки виключень, що призводить до фатальної помилки при внутрішньому машинному контролі.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи (kernel panic) при певних умовах доступу до пам’яті користувача, що негативно впливає на стабільність і доступність серверів на базі Linux. Операторам ІТ-інфраструктури слід враховувати ризик збоїв у роботі систем, особливо на версіях ядра 6.4 і новіших.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих функцій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем із уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки