SK-CERT Bezpečnostné varovanie V20250306-09

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.0
Identifikátor
Linux Kernel – kritická bezpečnostná zraniteľnosť
Popis
Vývojári jadra operačného systému Linux vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód v kontexte jadra systému s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Bezpečnostná zraniteľnosť nemá pridelený identifikátor CVE.
Zneužitie bezpečnostnej zraniteľnosti vyžaduje na zasiahnutom systéme povolený KSMBD.
Dátum prvého zverejnenia varovania
27.2.2025
CVE
IOC
Zasiahnuté systémy
Linux kernel (stable queue) vo verzii commitu staršej ako 0a1483d5bf25bcd0974db5ac284d575be6f4e47f
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.zerodayinitiative.com/advisories/ZDI-25-100/
https://web.git.kernel.org/pub/scm/linux/kernel/git/stable/stable-queue.git/commit/?id=0a1483d5bf25bcd0974db5ac284d575be6f4e47f

« Späť na zoznam