CVE-2024-50102: Уразливість ядра Linux у механізмі маскування адрес користувача
Уразливість CVE-2024-50102 у ядрі Linux дозволяє витік спекулятивних даних на AMD Zen 5. Рекомендується оновлення ядра та моніторинг безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректною обробкою неканонічних адрес у просторі ядра на процесорах AMD Zen 5. Це може призвести до витоку спекулятивних даних через неправильне визначення простору адресування.
Бізнес-вплив
Уразливість може дозволити зловмисникам отримати доступ до спекулятивно витокових даних, що ставить під загрозу конфіденційність інформації в системах на базі Linux з процесорами AMD Zen 5. Це створює ризики для безпеки серверів та інфраструктури, особливо у середовищах з високими вимогами до захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем, вести моніторинг логів на предмет підозрілої активності та пріоритезувати оновлення систем з процесорами AMD Zen 5.