Вразливість у Linux kernel: перевірка розміру записів у safesetid
Усунено вразливість CVE-2024-58016 у Linux kernel, пов’язану з некоректною перевіркою розміру буферів при записах у sysfs. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою розміру буферів при записі політик через sysfs. Некоректні великі записи могли викликати попередження в kmalloc, що потенційно впливало на стабільність системи.
Бізнес-вплив
Ця вразливість середньої критичності може призводити до нестабільної роботи ядра Linux при обробці певних записів у sysfs, що може вплинути на надійність серверів і інфраструктури. Для організацій, які використовують Linux kernel, важливо враховувати цей ризик у контексті безперебійної роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до sysfs та моніторити системні логи на предмет попереджень, пов’язаних з handle_policy_update(). Пріоритезуйте оновлення відповідно до ризиків експлуатації.