CVE-2024-46713: Вразливість у ядрі Linux, пов’язана з буфером AUX

Вразливість CVE-2024-46713 у ядрі Linux пов’язана з буфером AUX у perf. Рекомендується оновлення ядра для безпеки системи.
CVE-2024-46713CVSS 7.8Linux

CVE-2024-46713: Вразливість у ядрі Linux, пов’язана з буфером AUX

Вразливість CVE-2024-46713 у ядрі Linux пов’язана з буфером AUX у perf. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
21.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною серіалізацією буфера AUX у підсистемі perf. Проблема полягала у недостатньому блокуванні, що могло призвести до некоректної роботи або потенційних атак.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або неправильну роботу системних інструментів моніторингу, що використовують perf. Для ІТ-операторів це означає ризик порушення цілісності даних моніторингу та потенційні проблеми з продуктивністю або безпекою системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій perf, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки