CVE-2024-36931: Вразливість ядра Linux у s390/cio, що може призвести до OOB читання
Виправлено вразливість CVE-2024-36931 у ядрі Linux s390/cio, що може спричинити вихід за межі буфера при використанні scanf. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 14.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у підсистемі s390/cio, де буфер не гарантовано завершується нульовим символом, що може спричинити вихід за межі при читанні (OOB) під час використання scanf. Проблему усунуто шляхом заміни копіювання буфера на безпечніший метод memdup_user_nul.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам отримати доступ до пам’яті поза межами виділеного буфера, що потенційно призводить до витоку даних або порушення стабільності системи. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути можливих атак, особливо на системах з архітектурою s390.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в рамках плану безпеки.