CVE-2024-57874: Уразливість у Linux kernel для arm64 (ptrace)

Уразливість CVE-2024-57874 у Linux kernel ptrace може призвести до витоку пам’яті ядра. Рекомендується оновити ядро та контролювати доступ.
CVE-2024-57874CVSS 6.1Linux

CVE-2024-57874: Уразливість у Linux kernel для arm64 (ptrace)

Уразливість CVE-2024-57874 у Linux kernel ptrace може призвести до витоку пам’яті ядра. Рекомендується оновити ядро та контролювати доступ.

CVSS
6.1 MEDIUM
EPSS
10.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено уразливість у обробці NT_ARM_TAGGED_ADDR_CTRL через непочаткову змінну в ptrace, що може призвести до витоку до 64 бітів пам’яті з ядра. Проблема обмежена специфічним стековим слотом і не дозволяє запис, що зменшує потенційний вплив.

Бізнес-вплив

Ця уразливість може дозволити зловмиснику отримати частковий доступ до вмісту пам’яті ядра, що потенційно загрожує безпеці системи. Однак відсутність механізму запису та обмежена експозиція знижують ризик серйозних наслідків. Власникам інфраструктури на базі Linux слід врахувати цей ризик при оцінці безпеки своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до ptrace та контролювати журнали безпеки на предмет підозрілої активності. Пріоритетність оновлення залежить від рівня впливу на вашу інфраструктуру.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки