CVE-2024-49997: уразливість витоку пам’яті в Linux kernel (lantiq_etop)

Виправлено уразливість CVE-2024-49997 у Linux kernel, що призводить до витоку пам’яті в драйвері lantiq_etop. Рекомендується оновлення ядра для захисту мережі.
CVE-2024-49997CVSS 7.5Linux

CVE-2024-49997: уразливість витоку пам’яті в Linux kernel (lantiq_etop)

Виправлено уразливість CVE-2024-49997 у Linux kernel, що призводить до витоку пам’яті в драйвері lantiq_etop. Рекомендується оновлення ядра для захисту мережі.

CVSS
7.5 HIGH
EPSS
61.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено уразливість у драйвері lantiq_etop, що призводить до витоку пам’яті через неправильне заповнення буфера при додаванні паддінгу в Ethernet кадрах. Ця проблема може дозволити витік даних, які передаються мережею.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації через мережевий трафік, що створює ризики для безпеки мережевої інфраструктури. Операторам ІТ та власникам інфраструктури слід враховувати потенційний вплив на захист даних та відповідність політикам безпеки. Вчасне оновлення ядра Linux допоможе знизити ризики експлуатації цієї уразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2024-49997, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали мережевого трафіку на ознаки витоку даних і планувати впровадження патчу при першій можливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки