CVE-2024-26830: luka w jądrze Linux dotycząca zabezpieczeń MAC w i40e

CVE-2024-26830 to luka w jądrze Linux umożliwiająca nieautoryzowane usunięcie adresu MAC w i40e. Zalecana aktualizacja i monitorowanie systemu.
CVE-2024-26830CVSS 6.3Linux

CVE-2024-26830: luka w jądrze Linux dotycząca zabezpieczeń MAC w i40e

CVE-2024-26830 to luka w jądrze Linux umożliwiająca nieautoryzowane usunięcie adresu MAC w i40e. Zalecana aktualizacja i monitorowanie systemu.

CVSS
6.3 MEDIUM
EPSS
13.67%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku i40e, która pozwalała nieautoryzowanym wirtualnym funkcjom (VF) na usunięcie administracyjnie ustawionego adresu MAC. Problem polegał na tym, że VF mogła wyzerować główny adres MAC po jego ustawieniu przez funkcję fizyczną (PF).

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanej zmiany adresów MAC w środowiskach korzystających z funkcji SR-IOV, co może skutkować zakłóceniami w komunikacji sieciowej i potencjalnym naruszeniem bezpieczeństwa. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość manipulacji adresami MAC przez nieufne VF, co może wpłynąć na integralność i dostępność usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26830. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć zaufanie do wirtualnych funkcji (VF) oraz monitorować logi systemowe pod kątem nieautoryzowanych zmian adresów MAC. Warto również przeprowadzić przegląd konfiguracji SR-IOV i wdrożyć polityki minimalizujące ryzyko nadużyć.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS