CVE-2024-46713: Вразливість у ядрі Linux, пов’язана з буфером AUX
Вразливість CVE-2024-46713 у ядрі Linux пов’язана з буфером AUX у perf. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 21.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною серіалізацією буфера AUX у підсистемі perf. Проблема полягала у недостатньому блокуванні, що могло призвести до некоректної роботи або потенційних атак.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або неправильну роботу системних інструментів моніторингу, що використовують perf. Для ІТ-операторів це означає ризик порушення цілісності даних моніторингу та потенційні проблеми з продуктивністю або безпекою системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій perf, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.