CVE-2024-38568: Вразливість переповнення буфера в Linux kernel (hisi hns3)

Виявлено вразливість переповнення буфера в Linux kernel (hisi hns3). Рекомендується оновити ядро для захисту системи від потенційних атак.
CVE-2024-38568CVSS 7.8Linux

CVE-2024-38568: Вразливість переповнення буфера в Linux kernel (hisi hns3)

Виявлено вразливість переповнення буфера в Linux kernel (hisi hns3). Рекомендується оновити ядро для захисту системи від потенційних атак.

CVSS
7.8 HIGH
EPSS
14.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel в драйвері hisi hns3 виправлено вразливість переповнення буфера при роботі з групами подій у perf. Некоректна перевірка індексу масиву event_group могла призвести до виходу за межі масиву при додаванні подій.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання шкідливого коду через переповнення пам’яті. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки оновлень ядра Linux та своєчасного їх застосування, щоб уникнути можливих атак, які можуть вплинути на продуктивність і безпеку систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2024-38568, та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до інструменту perf, контролювати журнали подій на предмет аномалій та мінімізувати експозицію систем, що використовують драйвер hisi hns3.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки