CVE-2024-50129: Вразливість ядра Linux у модулі net: pse-pd
Вразливість CVE-2024-50129 у ядрі Linux призводить до виходу за межі масиву. Важливо оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 11.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з виходом за межі масиву під час ітерації структур PI у модулі net: pse-pd. Помилка могла призвести до некоректного доступу до пам’яті через неправильне обмеження циклу.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам’яті ядра. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних з експлуатацією цієї помилки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення наразі недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки організації.