CVE-2024-26804: luka w jądrze Linux powodująca niekontrolowany wzrost headroom w tunelach IP
W jądrze Linux naprawiono lukę CVE-2024-26804 powodującą niekontrolowany wzrost headroom w tunelach IP GRE/IPIP, co może prowadzić do błędów pamięci i niestabilności systemu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 58.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ip_tunnel, która powodowała nieograniczony wzrost wartości needed_headroom w urządzeniach tunelowych GRE i IPIP. Błąd ten mógł prowadzić do błędów pamięci typu use-after-free oraz nieprawidłowego wskaźnika skb->data, co może skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z tunelowania IP, zwłaszcza w środowiskach z intensywnym ruchem sieciowym przez tunel GRE i IPIP. Operatorzy infrastruktury powinni być świadomi potencjalnych awarii lub nieprzewidzianych zachowań sieciowych wynikających z tego błędu, co może skutkować przestojami lub utratą danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26804. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć użycie tuneli GRE i IPIP oraz monitorować logi systemowe pod kątem błędów związanych z pamięcią i tunelowaniem. Priorytetowo należy przeprowadzić przegląd konfiguracji tuneli i ruchu sieciowego, aby zminimalizować ryzyko wywołania tej luki.