CVE-2024-26588: Luka w jądrze Linux dotycząca BPF na architekturze LoongArch

Wysokiego ryzyka luka w jądrze Linux (CVE-2024-26588) umożliwia dostęp poza granice pamięci w BPF na architekturze LoongArch. Zalecana aktualizacja.
CVE-2024-26588CVSS 7.8Linux

CVE-2024-26588: Luka w jądrze Linux dotycząca BPF na architekturze LoongArch

Wysokiego ryzyka luka w jądrze Linux (CVE-2024-26588) umożliwia dostęp poza granice pamięci w BPF na architekturze LoongArch. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
14.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę bezpieczeństwa w module BPF na architekturze LoongArch, która mogła prowadzić do odwołań poza granice pamięci i nieobsługiwanych błędów stron. Problem ujawniał się podczas ładowania programów BPF o dużej liczbie instrukcji, co skutkowało awarią systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez nieprawidłowy dostęp do pamięci w jądrze. Operatorzy systemów Linux korzystających z architektury LoongArch powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach wykorzystujących funkcje BPF do monitorowania lub bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26588. W przypadku braku dostępnej aktualizacji, należy ograniczyć użycie funkcji BPF na architekturze LoongArch, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd ekspozycji systemu na potencjalne ataki wykorzystujące tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS