Вразливість переповнення буфера в Linux kernel (CVE-2024-38577)

Виявлено вразливість переповнення буфера в Linux kernel (CVE-2024-38577). Рекомендується оновлення ядра для забезпечення безпеки систем.
CVE-2024-38577CVSS 7.8Linux

Вразливість переповнення буфера в Linux kernel (CVE-2024-38577)

Виявлено вразливість переповнення буфера в Linux kernel (CVE-2024-38577). Рекомендується оновлення ядра для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
16.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість переповнення буфера у функції show_rcu_tasks_trace_gp_kthread, що може виникати при обробці великих лічильників. Хоча для експлуатації потрібні нереалістично великі значення, ризик переповнення існує.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через переповнення буфера. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні системи, особливо ті, що використовують ядро Linux у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення для систем із найбільшим ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки