Вразливість у Linux kernel CVE-2024-51729: некоректне вирівнювання адрес у copy_user_gigantic_page()
Вразливість CVE-2024-51729 у Linux kernel може спричинити пошкодження пам’яті або витік даних. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 11.12%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним вирівнюванням адрес у функції copy_user_gigantic_page(). Це могло призвести до пошкодження пам’яті або витоку інформації через неправильне використання адрес, не вирівняних за розміром великої сторінки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи, пошкодження пам’яті або потенційний витік конфіденційних даних. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для забезпечення безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали безпеки на ознаки аномальної поведінки та пріоритезувати оновлення для критичних систем.