SK-CERT Bezpečnostné varovanie V20240227-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.3
Identifikátor
Linux kernel – dve kritické bezpečnostné zraniteľnosti
Popis
Vývojári jadra operačného systému Linux vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve kritické bezpečnostné zraniteľnosti.
Najzávažnejšia kritická bezpečnostná zraniteľnosť s označením CVE-2024-26594 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom čítania mimo povolených hodnôt vyrovnávacej pamäte získať neoprávnený prístup k citlivým údajom.
Kritická bezpečnostná zraniteľnosť s označením CVE-2024-26592 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom znovupoužitia uvoľnenej pamäte vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Predmetnými zraniteľnosťami sú zasiahnuté len systémy s povoleným ksmbd.
Dátum prvého zverejnenia varovania
23.2.2024
CVE
CVE-2024-26592, CVE-2024-26594
IOC
Zasiahnuté systémy
Linux kernel vo verzii staršej ako commit dd1de9268745f0eac83a430db7afc32cbd62e84b (CVE-2024-26594)
Linux kernel vo verzii staršej ako commit 999daf367b924fdf14e9d83e034ee0f86bc17ec6 (CVE-2024-26592)
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Neoprávnený prístup k citlivým údajom
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=dd1de9268745f0eac83a430db7afc32cbd62e84b
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=999daf367b924fdf14e9d83e034ee0f86bc17ec6
https://exchange.xforce.ibmcloud.com/vulnerabilities/283944
https://exchange.xforce.ibmcloud.com/vulnerabilities/283945

« Späť na zoznam