CVE-2024-26804: luka w jądrze Linux powodująca niekontrolowany wzrost headroom w tunelach IP

W jądrze Linux naprawiono lukę CVE-2024-26804 powodującą niekontrolowany wzrost headroom w tunelach IP GRE/IPIP, co może prowadzić do błędów pamięci i niestabilności systemu.
CVE-2024-26804CVSS 5.3Linux

CVE-2024-26804: luka w jądrze Linux powodująca niekontrolowany wzrost headroom w tunelach IP

W jądrze Linux naprawiono lukę CVE-2024-26804 powodującą niekontrolowany wzrost headroom w tunelach IP GRE/IPIP, co może prowadzić do błędów pamięci i niestabilności systemu.

CVSS
5.3 MEDIUM
EPSS
58.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ip_tunnel, która powodowała nieograniczony wzrost wartości needed_headroom w urządzeniach tunelowych GRE i IPIP. Błąd ten mógł prowadzić do błędów pamięci typu use-after-free oraz nieprawidłowego wskaźnika skb->data, co może skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z tunelowania IP, zwłaszcza w środowiskach z intensywnym ruchem sieciowym przez tunel GRE i IPIP. Operatorzy infrastruktury powinni być świadomi potencjalnych awarii lub nieprzewidzianych zachowań sieciowych wynikających z tego błędu, co może skutkować przestojami lub utratą danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26804. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć użycie tuneli GRE i IPIP oraz monitorować logi systemowe pod kątem błędów związanych z pamięcią i tunelowaniem. Priorytetowo należy przeprowadzić przegląd konfiguracji tuneli i ruchu sieciowego, aby zminimalizować ryzyko wywołania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS