CVE-2024-50129: Вразливість ядра Linux у модулі net: pse-pd

Вразливість CVE-2024-50129 у ядрі Linux призводить до виходу за межі масиву. Важливо оновити ядро для захисту системи.
CVE-2024-50129CVSS 7.8Linux

CVE-2024-50129: Вразливість ядра Linux у модулі net: pse-pd

Вразливість CVE-2024-50129 у ядрі Linux призводить до виходу за межі масиву. Важливо оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
11.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з виходом за межі масиву під час ітерації структур PI у модулі net: pse-pd. Помилка могла призвести до некоректного доступу до пам’яті через неправильне обмеження циклу.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам’яті ядра. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних з експлуатацією цієї помилки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення наразі недоступні, слід обмежити доступ до уразливих систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в рамках політики безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки