CVE-2024-50102: Уразливість ядра Linux у механізмі маскування адрес користувача

Уразливість CVE-2024-50102 у ядрі Linux дозволяє витік спекулятивних даних на AMD Zen 5. Рекомендується оновлення ядра та моніторинг безпеки.
CVE-2024-50102CVSS 5.5Linux

CVE-2024-50102: Уразливість ядра Linux у механізмі маскування адрес користувача

Уразливість CVE-2024-50102 у ядрі Linux дозволяє витік спекулятивних даних на AMD Zen 5. Рекомендується оновлення ядра та моніторинг безпеки.

CVSS
5.5 MEDIUM
EPSS
14.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректною обробкою неканонічних адрес у просторі ядра на процесорах AMD Zen 5. Це може призвести до витоку спекулятивних даних через неправильне визначення простору адресування.

Бізнес-вплив

Уразливість може дозволити зловмисникам отримати доступ до спекулятивно витокових даних, що ставить під загрозу конфіденційність інформації в системах на базі Linux з процесорами AMD Zen 5. Це створює ризики для безпеки серверів та інфраструктури, особливо у середовищах з високими вимогами до захисту даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також слід обмежити доступ до систем, вести моніторинг логів на предмет підозрілої активності та пріоритезувати оновлення систем з процесорами AMD Zen 5.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки