Yhdysvaltain kyberturvallisuusvirasto CISA on varoittanut kriittisestä haavoittuvuudesta Linux-ytimessä. CVE-2024-53104 mahdollistaa hyökkääjän pääsyn järjestelmään ja voi johtaa käyttöoikeuksien korotukseen, mielivaltaisen koodin suorittamiseen ja palvelunestohyökkäyksiin. Päivitys on suoritettava välittömästi.
CVE-2024-53104 on out-of-bounds write -haavoittuvuus, joka koskee Linux-ytimen muistinhallintaa. Haavoittuvuus liittyy ytimen mm/slab.c-moduuliin, joka vastaa dynaamisen muistin hallinnasta. Tämän takia hyökkääjä voi kirjoittaa tietoa muistialueelle, jota ei ole varattu kyseiselle prosessille, mikä voi johtaa järjestelmän kaatumiseen tai hyökkääjän saamaan korkeamman tason käyttöoikeuksia.
Haavoittuvuus koskee useita Linux-jakeluja, ja hyökkäyksiä on jo havaittu tosielämässä. Google on jo julkaissut päivityksen Android-laitteille, koska haavoittuvuutta voidaan hyödyntää myös fyysisellä hyökkäyksellä, esimerkiksi kytkemällä haitallinen USB-laite puhelimeen.
CVE-2024-53104:n avulla hyökkääjä voi esimerkiksi korottaa käyttöoikeuksia eli nostaa itsensä järjestelmässä root-tasolle. Tämän jälkeen laitteessa voidaan ajaa mielivaltaista koodia eli hyökkääjä voi suorittaa omia ohjelmiaan haavoittuneessa järjestelmässä.
CISA on lisännyt haavoittuvuuden Known Exploited Vulnerabilities Catalog -listalleen, mikä tarkoittaa, että sitä hyödynnetään jo aktiivisesti kyberhyökkäyksissä. Yhdysvaltain liittovaltion virastoilla on kolme viikkoa aikaa päivittää järjestelmänsä, mutta kaikkia Linux-käyttäjiä kehotetaan päivittämään välittömästi.
Toimintaohjeet ovat selkeät. Linux-ydin pitää päivittää heti. Lisäksi pitää rajoittaa fyysistä pääsyä laitteisiin, erityisesti Android-laitteisiin. Kannattaa myös estää tarpeettomat käyttäjäoikeudet eli varmistaa, että käyttäjillä on vain tarpeelliset käyttöoikeudet, CISA kehottaa.