CVE-2024-36931: Вразливість ядра Linux у s390/cio, що може призвести до OOB читання

Виправлено вразливість CVE-2024-36931 у ядрі Linux s390/cio, що може спричинити вихід за межі буфера при використанні scanf. Рекомендується оновлення ядра.
CVE-2024-36931CVSS 7.1Linux

CVE-2024-36931: Вразливість ядра Linux у s390/cio, що може призвести до OOB читання

Виправлено вразливість CVE-2024-36931 у ядрі Linux s390/cio, що може спричинити вихід за межі буфера при використанні scanf. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
14.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у підсистемі s390/cio, де буфер не гарантовано завершується нульовим символом, що може спричинити вихід за межі при читанні (OOB) під час використання scanf. Проблему усунуто шляхом заміни копіювання буфера на безпечніший метод memdup_user_nul.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам отримати доступ до пам’яті поза межами виділеного буфера, що потенційно призводить до витоку даних або порушення стабільності системи. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути можливих атак, особливо на системах з архітектурою s390.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки