CVE-2024-40974: Вразливість ядра Linux у перевірці розміру буфера результатів hcall
Вразливість CVE-2024-40974 у Linux kernel пов’язана з некоректною перевіркою розміру буфера результатів hcall, що може призвести до корупції пам’яті.
- CVSS
- 7.8 HIGH
- EPSS
- 22.18%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з недостатньою перевіркою розміру буфера результатів у функціях plpar_hcall() та plpar_hcall9(). Це може призвести до корупції стеку при неправильному використанні буферів. Вразливість класифікується як висока за CVSS 7.8.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик нестабільної роботи системи або корупції пам’яті, що може вплинути на надійність серверів на базі Linux з архітектурою powerpc/pseries. Хоча експлойти наразі не зафіксовані, важливо своєчасно оновлювати ядро для уникнення можливих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Адміністраторам слід зменшити експозицію систем з архітектурою powerpc/pseries, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують відповідні функції hcall.