CVE-2024-56368: Вразливість переповнення буфера в Linux kernel

Виправлено вразливість переповнення буфера в Linux kernel (CVE-2024-56368). Рекомендується оновити ядро для захисту системи від потенційних атак.
CVE-2024-56368CVSS 5.5Linux

CVE-2024-56368: Вразливість переповнення буфера в Linux kernel

Виправлено вразливість переповнення буфера в Linux kernel (CVE-2024-56368). Рекомендується оновити ядро для захисту системи від потенційних атак.

CVSS
5.5 MEDIUM
EPSS
6.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість переповнення буфера в компоненті ring-buffer (__rb_map_vma), що могло призвести до помилок доступу до пам’яті. Проблема виникала через відсутність перевірки перед обчисленням розміру буфера, що могло спричинити вихід за межі виділеної пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик порушення роботи серверів або сервісів, що використовують уразливі версії ядра Linux. Вчасне оновлення ядра допоможе знизити ці ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій трасування ядра та моніторити системні логи на предмет аномалій. Пріоритетно варто оцінити вплив цієї вразливості на вашу інфраструктуру та вжити заходів для зменшення потенційного ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки