Вразливість у Linux kernel CVE-2024-51729: некоректне вирівнювання адрес у copy_user_gigantic_page()

Вразливість CVE-2024-51729 у Linux kernel може спричинити пошкодження пам’яті або витік даних. Рекомендується оновити ядро для захисту систем.
CVE-2024-51729CVSS 7.8Linux

Вразливість у Linux kernel CVE-2024-51729: некоректне вирівнювання адрес у copy_user_gigantic_page()

Вразливість CVE-2024-51729 у Linux kernel може спричинити пошкодження пам’яті або витік даних. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
11.12%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним вирівнюванням адрес у функції copy_user_gigantic_page(). Це могло призвести до пошкодження пам’яті або витоку інформації через неправильне використання адрес, не вирівняних за розміром великої сторінки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи, пошкодження пам’яті або потенційний витік конфіденційних даних. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для забезпечення безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали безпеки на ознаки аномальної поведінки та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки