CVE-2024-26737: luka w jądrze Linux związana z wyścigiem w obsłudze timerów BPF

Średnia luka CVE-2024-26737 w jądrze Linux umożliwia wyścig i UAF w timerach BPF. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-26737CVSS 5.5Linux

CVE-2024-26737: luka w jądrze Linux związana z wyścigiem w obsłudze timerów BPF

Średnia luka CVE-2024-26737 w jądrze Linux umożliwia wyścig i UAF w timerach BPF. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
15.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wyścigu między funkcjami bpf_timer_cancel_and_free a bpf_timer_cancel, co mogło prowadzić do użycia zwolnionej pamięci (UAF) na timerze. Poprawka wprowadza mechanizmy synchronizacji oparte na RCU, eliminując ryzyko wyścigu i nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez wykorzystanie błędu UAF w mechanizmie timerów BPF. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć możliwych problemów z dostępnością i bezpieczeństwem infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2024-26737. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane programy BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z timerami BPF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS