CVE-2024-26588: Luka w jądrze Linux dotycząca BPF na architekturze LoongArch
Wysokiego ryzyka luka w jądrze Linux (CVE-2024-26588) umożliwia dostęp poza granice pamięci w BPF na architekturze LoongArch. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 14.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę bezpieczeństwa w module BPF na architekturze LoongArch, która mogła prowadzić do odwołań poza granice pamięci i nieobsługiwanych błędów stron. Problem ujawniał się podczas ładowania programów BPF o dużej liczbie instrukcji, co skutkowało awarią systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez nieprawidłowy dostęp do pamięci w jądrze. Operatorzy systemów Linux korzystających z architektury LoongArch powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach wykorzystujących funkcje BPF do monitorowania lub bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26588. W przypadku braku dostępnej aktualizacji, należy ograniczyć użycie funkcji BPF na architekturze LoongArch, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd ekspozycji systemu na potencjalne ataki wykorzystujące tę lukę.