Вразливість у ядрі Linux CVE-2024-42158: покращення безпеки пам'яті

Усунено вразливість CVE-2024-42158 у ядрі Linux, пов’язану з безпечним очищенням пам'яті в архітектурі s390/pkey.
CVE-2024-42158CVSS 4.1Linux

Вразливість у ядрі Linux CVE-2024-42158: покращення безпеки пам'яті

Усунено вразливість CVE-2024-42158 у ядрі Linux, пов’язану з безпечним очищенням пам'яті в архітектурі s390/pkey.

CVSS
4.1 MEDIUM
EPSS
8.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою пам'яті в архітектурі s390/pkey. Замість memzero_explicit() та kfree() тепер використовується kfree_sensitive() для виправлення попереджень інструменту Coccinelle.

Бізнес-вплив

Ця вразливість середньої критичності може призводити до потенційних проблем з безпечним очищенням пам'яті, що важливо для захисту конфіденційних даних. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux, щоб уникнути можливих ризиків витоку інформації або нестабільної роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій, зменшити експозицію вразливих систем та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки