CVE-2024-57874: Уразливість у Linux kernel для arm64 (ptrace)
Уразливість CVE-2024-57874 у Linux kernel ptrace може призвести до витоку пам’яті ядра. Рекомендується оновити ядро та контролювати доступ.
- CVSS
- 6.1 MEDIUM
- EPSS
- 10.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено уразливість у обробці NT_ARM_TAGGED_ADDR_CTRL через непочаткову змінну в ptrace, що може призвести до витоку до 64 бітів пам’яті з ядра. Проблема обмежена специфічним стековим слотом і не дозволяє запис, що зменшує потенційний вплив.
Бізнес-вплив
Ця уразливість може дозволити зловмиснику отримати частковий доступ до вмісту пам’яті ядра, що потенційно загрожує безпеці системи. Однак відсутність механізму запису та обмежена експозиція знижують ризик серйозних наслідків. Власникам інфраструктури на базі Linux слід врахувати цей ризик при оцінці безпеки своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до ptrace та контролювати журнали безпеки на предмет підозрілої активності. Пріоритетність оновлення залежить від рівня впливу на вашу інфраструктуру.