Уразливість у ядрі Linux CVE-2024-39499: запобігання витокам через спекулятивне виконання

Уразливість CVE-2024-39499 у ядрі Linux може призвести до спекулятивних витоків інформації. Рекомендується оновлення ядра для захисту систем.
CVE-2024-39499CVSS 7.1Linux

Уразливість у ядрі Linux CVE-2024-39499: запобігання витокам через спекулятивне виконання

Уразливість CVE-2024-39499 у ядрі Linux може призвести до спекулятивних витоків інформації. Рекомендується оновлення ядра для захисту систем.

CVSS
7.1 HIGH
EPSS
22.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з обробкою подій у vmci, де індекс події використовувався без належної санітизації, що могло призвести до спекулятивних витоків інформації. Зміни забезпечують санітизацію індексу події, зменшуючи ризик витоків.

Бізнес-вплив

Ця уразливість з високим рівнем критичності (CVSS 7.1) може дозволити зловмисникам отримати доступ до конфіденційної інформації через спекулятивне виконання коду. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вжити заходів для мінімізації ризиків, особливо якщо використовується ядро Linux з vmci.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки