CVE-2024-40994: Вразливість переповнення цілочисельного типу в Linux kernel

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2024-40994). Рекомендується оновити ядро для підвищення безпеки 32-бітних систем.
CVE-2024-40994CVSS 7.8Linux

CVE-2024-40994: Вразливість переповнення цілочисельного типу в Linux kernel

Виправлено переповнення цілочисельного типу в Linux kernel (CVE-2024-40994). Рекомендується оновити ядро для підвищення безпеки 32-бітних систем.

CVSS
7.8 HIGH
EPSS
19.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з переповненням цілочисельного типу у функції max_vclocks_store для 32-бітних систем. Помилка могла призвести до неправильного виділення пам’яті через множення, що перевищує межі типу.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або потенційні проблеми з безпекою на 32-бітних системах, які використовують функції PTP у ядрі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики від некоректного управління пам’яттю, що може вплинути на надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих функцій, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для 32-бітних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки