CVE-2024-26737: luka w jądrze Linux związana z wyścigiem w obsłudze timerów BPF
Średnia luka CVE-2024-26737 w jądrze Linux umożliwia wyścig i UAF w timerach BPF. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na wyścigu między funkcjami bpf_timer_cancel_and_free a bpf_timer_cancel, co mogło prowadzić do użycia zwolnionej pamięci (UAF) na timerze. Poprawka wprowadza mechanizmy synchronizacji oparte na RCU, eliminując ryzyko wyścigu i nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez wykorzystanie błędu UAF w mechanizmie timerów BPF. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć możliwych problemów z dostępnością i bezpieczeństwem infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla CVE-2024-26737. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane programy BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z timerami BPF.