CVE-2024-26718: Вразливість у Linux kernel, пов’язана з dm-crypt і dm-verity

Вразливість CVE-2024-26718 у Linux kernel пов’язана з пошкодженням пам’яті в dm-crypt і dm-verity. Рекомендується оновити ядро для безпеки системи.
CVE-2024-26718CVSS 5.5Linux

CVE-2024-26718: Вразливість у Linux kernel, пов’язана з dm-crypt і dm-verity

Вразливість CVE-2024-26718 у Linux kernel пов’язана з пошкодженням пам’яті в dm-crypt і dm-verity. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість, пов’язану з використанням tasklets у dm-crypt і dm-verity, що може призводити до пошкодження пам’яті через запис у вже звільнену пам’ять. Вразливість усунена шляхом відключення tasklets у цих компонентах.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої через пошкодження пам’яті, що негативно впливає на надійність інфраструктури. Для організацій, які використовують dm-crypt або dm-verity у Linux kernel, важливо врахувати цей ризик, особливо у середовищах з високими вимогами до безпеки та стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання dm-crypt і dm-verity або обмежити їх експозицію. Також корисно переглянути журнали системи на предмет аномалій і планувати оновлення до версій ядра з підтримкою atomic workqueues.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки