CVE-2024-26718: Вразливість у Linux kernel, пов’язана з dm-crypt і dm-verity
Вразливість CVE-2024-26718 у Linux kernel пов’язана з пошкодженням пам’яті в dm-crypt і dm-verity. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з використанням tasklets у dm-crypt і dm-verity, що може призводити до пошкодження пам’яті через запис у вже звільнену пам’ять. Вразливість усунена шляхом відключення tasklets у цих компонентах.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційні збої через пошкодження пам’яті, що негативно впливає на надійність інфраструктури. Для організацій, які використовують dm-crypt або dm-verity у Linux kernel, важливо врахувати цей ризик, особливо у середовищах з високими вимогами до безпеки та стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання dm-crypt і dm-verity або обмежити їх експозицію. Також корисно переглянути журнали системи на предмет аномалій і планувати оновлення до версій ядра з підтримкою atomic workqueues.