CVE-2024-56368: Вразливість переповнення буфера в Linux kernel
Виправлено вразливість переповнення буфера в Linux kernel (CVE-2024-56368). Рекомендується оновити ядро для захисту системи від потенційних атак.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість переповнення буфера в компоненті ring-buffer (__rb_map_vma), що могло призвести до помилок доступу до пам’яті. Проблема виникала через відсутність перевірки перед обчисленням розміру буфера, що могло спричинити вихід за межі виділеної пам’яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик порушення роботи серверів або сервісів, що використовують уразливі версії ядра Linux. Вчасне оновлення ядра допоможе знизити ці ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій трасування ядра та моніторити системні логи на предмет аномалій. Пріоритетно варто оцінити вплив цієї вразливості на вашу інфраструктуру та вжити заходів для зменшення потенційного ризику.