CVE-2024-49997: уразливість витоку пам’яті в Linux kernel (lantiq_etop)
Виправлено уразливість CVE-2024-49997 у Linux kernel, що призводить до витоку пам’яті в драйвері lantiq_etop. Рекомендується оновлення ядра для захисту мережі.
- CVSS
- 7.5 HIGH
- EPSS
- 61.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено уразливість у драйвері lantiq_etop, що призводить до витоку пам’яті через неправильне заповнення буфера при додаванні паддінгу в Ethernet кадрах. Ця проблема може дозволити витік даних, які передаються мережею.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації через мережевий трафік, що створює ризики для безпеки мережевої інфраструктури. Операторам ІТ та власникам інфраструктури слід враховувати потенційний вплив на захист даних та відповідність політикам безпеки. Вчасне оновлення ядра Linux допоможе знизити ризики експлуатації цієї уразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2024-49997, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали мережевого трафіку на ознаки витоку даних і планувати впровадження патчу при першій можливості.