CVE-2024-47682: Вразливість ядра Linux у sd_read_block_characteristics()

Виправлено помилку виходу за межі масиву в Linux kernel (CVE-2024-47682), що може викликати нестабільність системи. Рекомендується оновлення ядра.
CVE-2024-47682CVSS 7.8Linux

CVE-2024-47682: Вразливість ядра Linux у sd_read_block_characteristics()

Виправлено помилку виходу за межі масиву в Linux kernel (CVE-2024-47682), що може викликати нестабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку виходу за межі масиву в функції sd_read_block_characteristics(), що може призвести до некоректного доступу до пам’яті при обробці сторінки 0xb1 з довжиною 8. Ця проблема виникає, наприклад, у qemu версії 2.x.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційний збій через неправильний доступ до пам’яті в драйвері SCSI. Для організацій, що використовують Linux у віртуалізованих середовищах або з пристроями, які повертають специфічні сторінки, це може вплинути на надійність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих пристроїв, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що працюють у віртуалізованих середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки