CVE-2024-22099: Luka w jądrze Linux powodująca dereferencję wskaźnika NULL
CVE-2024-22099 to luka w jądrze Linux umożliwiająca przepełnienie bufora w modułach sieci i bluetooth. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.3 MEDIUM
- EPSS
- 45.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux występuje luka polegająca na dereferencji wskaźnika NULL w modułach sieciowych i bluetooth (rfcomm), co może prowadzić do przepełnienia bufora. Problem dotyczy wersji jądra od 2.6.12-rc2.
Wpływ biznesowy
Ta luka może umożliwić atakującemu wywołanie błędów w jądrze systemu, co może skutkować niestabilnością lub awarią usług sieciowych i bluetooth. W środowiskach produkcyjnych może to prowadzić do przerw w działaniu systemów oraz potencjalnego naruszenia bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy jądra Linux oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług sieciowych i bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.