CVE-2024-50207: Вразливість ядра Linux у механізмі кільцевого буфера

Виправлено вразливість CVE-2024-50207 у Linux kernel, що могла викликати аварійні збої через некоректний доступ до пам’яті в кільцевому буфері.
CVE-2024-50207CVSS 5.5Linux

CVE-2024-50207: Вразливість ядра Linux у механізмі кільцевого буфера

Виправлено вразливість CVE-2024-50207 у Linux kernel, що могла викликати аварійні збої через некоректний доступ до пам’яті в кільцевому буфері.

CVSS
5.5 MEDIUM
EPSS
3.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у функції керування порядком підбуферів кільцевого буфера, що могла призводити до некоректного доступу до пам’яті та аварійних збоїв через відсутність ексклюзивного блокування при оновленні даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійні збої внаслідок некоректного доступу до пам’яті під час одночасної роботи читачів і оновлення підбуферів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів на базі Linux, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати одночасний доступ до кільцевих буферів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки