CVE-2024-40974: Вразливість ядра Linux у перевірці розміру буфера результатів hcall

Вразливість CVE-2024-40974 у Linux kernel пов’язана з некоректною перевіркою розміру буфера результатів hcall, що може призвести до корупції пам’яті.
CVE-2024-40974CVSS 7.8Linux

CVE-2024-40974: Вразливість ядра Linux у перевірці розміру буфера результатів hcall

Вразливість CVE-2024-40974 у Linux kernel пов’язана з некоректною перевіркою розміру буфера результатів hcall, що може призвести до корупції пам’яті.

CVSS
7.8 HIGH
EPSS
22.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з недостатньою перевіркою розміру буфера результатів у функціях plpar_hcall() та plpar_hcall9(). Це може призвести до корупції стеку при неправильному використанні буферів. Вразливість класифікується як висока за CVSS 7.8.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає потенційний ризик нестабільної роботи системи або корупції пам’яті, що може вплинути на надійність серверів на базі Linux з архітектурою powerpc/pseries. Хоча експлойти наразі не зафіксовані, важливо своєчасно оновлювати ядро для уникнення можливих проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Адміністраторам слід зменшити експозицію систем з архітектурою powerpc/pseries, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують відповідні функції hcall.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки