CVE-2024-26994: Вразливість у ядрі Linux, що викликає збій при дуже довгих словах

Виправлено вразливість CVE-2024-26994 у ядрі Linux, що призводить до збою при обробці дуже довгих слів у консолі. Рекомендується оновлення ядра.
CVE-2024-26994CVSS 5.5Linux

CVE-2024-26994: Вразливість у ядрі Linux, що викликає збій при дуже довгих словах

Виправлено вразливість CVE-2024-26994 у ядрі Linux, що призводить до збою при обробці дуже довгих слів у консолі. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
19.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі speakup, яка могла спричинити збій системи при обробці дуже довгих слів (понад 256 символів) у консолі. Проблема виникала, коли консоль налаштована на дуже великий розмір і містить надто довге слово.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність і доступність серверів або пристроїв на базі Linux. Для IT-операторів це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних інцидентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити розмір консолі та уникати введення надто довгих слів. Також варто переглянути журнали системи на предмет збоїв і налаштувати моніторинг для швидкого реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки