Вразливість переповнення буфера в Linux kernel (CVE-2024-38577)
Виявлено вразливість переповнення буфера в Linux kernel (CVE-2024-38577). Рекомендується оновлення ядра для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.98%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість переповнення буфера у функції show_rcu_tasks_trace_gp_kthread, що може виникати при обробці великих лічильників. Хоча для експлуатації потрібні нереалістично великі значення, ризик переповнення існує.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через переповнення буфера. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні системи, особливо ті, що використовують ядро Linux у середовищах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення для систем із найбільшим ризиком експлуатації.