CVE-2024-56614: Вразливість переповнення буфера в Linux kernel xsk_map_delete_elem

Вразливість CVE-2024-56614 у Linux kernel дозволяє вихід за межі масиву, що може спричинити корупцію пам'яті. Рекомендується оновлення ядра.
CVE-2024-56614CVSS 7.8Linux

CVE-2024-56614: Вразливість переповнення буфера в Linux kernel xsk_map_delete_elem

Вразливість CVE-2024-56614 у Linux kernel дозволяє вихід за межі масиву, що може спричинити корупцію пам'яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
17.03%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяє вихід за межі масиву при видаленні елементів у xsk_map_delete_elem через некоректну перевірку меж індексу. Це може призвести до запису за межі виділеної пам'яті та потенційної корупції даних.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або корупцію пам'яті, що впливає на стабільність і безпеку систем, які використовують уразливі версії Linux kernel. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і потенційних атак, що експлуатують цю помилку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують xsk_map, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки