Вразливість у ядрі Linux CVE-2024-42158: покращення безпеки пам'яті
Усунено вразливість CVE-2024-42158 у ядрі Linux, пов’язану з безпечним очищенням пам'яті в архітектурі s390/pkey.
- CVSS
- 4.1 MEDIUM
- EPSS
- 8.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою пам'яті в архітектурі s390/pkey. Замість memzero_explicit() та kfree() тепер використовується kfree_sensitive() для виправлення попереджень інструменту Coccinelle.
Бізнес-вплив
Ця вразливість середньої критичності може призводити до потенційних проблем з безпечним очищенням пам'яті, що важливо для захисту конфіденційних даних. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux, щоб уникнути можливих ризиків витоку інформації або нестабільної роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення відповідно до ризиків.