Вразливість у Linux kernel: перевірка розміру записів у safesetid

Усунено вразливість CVE-2024-58016 у Linux kernel, пов’язану з некоректною перевіркою розміру буферів при записах у sysfs. Рекомендується оновлення ядра.
CVE-2024-58016CVSS 5.5Linux

Вразливість у Linux kernel: перевірка розміру записів у safesetid

Усунено вразливість CVE-2024-58016 у Linux kernel, пов’язану з некоректною перевіркою розміру буферів при записах у sysfs. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою розміру буферів при записі політик через sysfs. Некоректні великі записи могли викликати попередження в kmalloc, що потенційно впливало на стабільність системи.

Бізнес-вплив

Ця вразливість середньої критичності може призводити до нестабільної роботи ядра Linux при обробці певних записів у sysfs, що може вплинути на надійність серверів і інфраструктури. Для організацій, які використовують Linux kernel, важливо враховувати цей ризик у контексті безперебійної роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до sysfs та моніторити системні логи на предмет попереджень, пов’язаних з handle_policy_update(). Пріоритезуйте оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки