CVE-2024-26809: luka w jądrze Linux w module netfilter nft_set_pipapo
Średniej krytyczności luka w jądrze Linux w module netfilter nft_set_pipapo. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nft_set_pipapo, gdzie elementy mogły być usuwane dwukrotnie podczas niszczenia zestawu. Poprawka zapewnia, że elementy są zwalniane tylko w ścieżce niszczenia, eliminując ryzyko podwójnego usunięcia.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może prowadzić do niestabilności systemu lub błędów w obsłudze zestawów reguł sieciowych, co może wpływać na bezpieczeństwo i dostępność usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z filtrowaniem ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z netfilter. Priorytetowo traktuj wdrożenie poprawek dostarczonych przez dostawcę jądra.