CVE-2024-26830: luka w jądrze Linux dotycząca zabezpieczeń MAC w i40e
CVE-2024-26830 to luka w jądrze Linux umożliwiająca nieautoryzowane usunięcie adresu MAC w i40e. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 6.3 MEDIUM
- EPSS
- 13.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku i40e, która pozwalała nieautoryzowanym wirtualnym funkcjom (VF) na usunięcie administracyjnie ustawionego adresu MAC. Problem polegał na tym, że VF mogła wyzerować główny adres MAC po jego ustawieniu przez funkcję fizyczną (PF).
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanej zmiany adresów MAC w środowiskach korzystających z funkcji SR-IOV, co może skutkować zakłóceniami w komunikacji sieciowej i potencjalnym naruszeniem bezpieczeństwa. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość manipulacji adresami MAC przez nieufne VF, co może wpłynąć na integralność i dostępność usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26830. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć zaufanie do wirtualnych funkcji (VF) oraz monitorować logi systemowe pod kątem nieautoryzowanych zmian adresów MAC. Warto również przeprowadzić przegląd konfiguracji SR-IOV i wdrożyć polityki minimalizujące ryzyko nadużyć.