CVE-2024-22099: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2024-22099 to luka w jądrze Linux umożliwiająca przepełnienie bufora w modułach sieci i bluetooth. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-22099CVSS 6.3Linux

CVE-2024-22099: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL

CVE-2024-22099 to luka w jądrze Linux umożliwiająca przepełnienie bufora w modułach sieci i bluetooth. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.3 MEDIUM
EPSS
45.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux występuje luka polegająca na dereferencji wskaźnika NULL w modułach sieciowych i bluetooth (rfcomm), co może prowadzić do przepełnienia bufora. Problem dotyczy wersji jądra od 2.6.12-rc2.

Wpływ biznesowy

Ta luka może umożliwić atakującemu wywołanie błędów w jądrze systemu, co może skutkować niestabilnością lub awarią usług sieciowych i bluetooth. W środowiskach produkcyjnych może to prowadzić do przerw w działaniu systemów oraz potencjalnego naruszenia bezpieczeństwa danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy jądra Linux oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług sieciowych i bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS