CVE-2024-26843: Вразливість переповнення в Linux kernel EFI runtime
Виправлено вразливість переповнення soft-reserved області в Linux kernel EFI runtime. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 6.0 MEDIUM
- EPSS
- 13.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним переповненням розміру області soft-reserved у EFI runtime. Проблема виникала при наявності понад 4 ГБ сторінок у цій області, що могло призвести до некоректної обробки пам’яті.
Бізнес-вплив
Ця вразливість середньої критичності може вплинути на стабільність та безпеку систем, що використовують Linux kernel з EFI runtime. Некоректне оброблення пам’яті може спричинити збої або потенційні вектори для атак, особливо у середовищах з великим обсягом зарезервованої пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, моніторити журнали на аномалії та пріоритезувати оновлення в планах безпеки.