Вразливість у ядрі Linux: переповнення буфера в n_gsm tty драйвері (CVE-2024-36016)

Виявлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2024-36016) у драйвері n_gsm tty. Рекомендується термінове оновлення ядра.
CVE-2024-36016CVSS 7.7Linux

Вразливість у ядрі Linux: переповнення буфера в n_gsm tty драйвері (CVE-2024-36016)

Виявлено критичну вразливість переповнення буфера в ядрі Linux (CVE-2024-36016) у драйвері n_gsm tty. Рекомендується термінове оновлення ядра.

CVSS
7.7 HIGH
EPSS
19.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість переповнення буфера в функції gsm0_receive() драйвера n_gsm tty. Проблема виникає при зміні режимів роботи n_gsm, що може призвести до запису за межі виділеного буфера.

Бізнес-вплив

Ця вразливість може спричинити корупцію пам’яті, що потенційно дозволяє виконання довільного коду або призводить до відмови в обслуговуванні (DoS) на системах з уразливим ядром Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації серверів або пристроїв, особливо якщо використовується tty драйвер n_gsm у специфічних конфігураціях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання tty драйвера n_gsm або відповідних режимів, провести аудит логів на наявність аномалій та зменшити експозицію систем до потенційно шкідливих мережевих впливів. Пріоритетність оновлення має бути високою через рівень критичності вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки