CVE-2024-26862: luka w jądrze Linux dotycząca wyścigów danych w funkcji ignore_outgoing

Załatano lukę CVE-2024-26862 w jądrze Linux dotyczącą wyścigów danych w funkcji ignore_outgoing. Zalecana aktualizacja i monitorowanie systemów.
CVE-2024-26862CVSS 4.7Linux

CVE-2024-26862: luka w jądrze Linux dotycząca wyścigów danych w funkcji ignore_outgoing

Załatano lukę CVE-2024-26862 w jądrze Linux dotyczącą wyścigów danych w funkcji ignore_outgoing. Zalecana aktualizacja i monitorowanie systemów.

CVSS
4.7 MEDIUM
EPSS
11.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z wyścigami danych w funkcji ignore_outgoing, która była odczytywana bez blokady w dev_queue_xmit_nit() oraz packet_getsockopt(). Problem polegał na braku odpowiednich adnotacji READ_ONCE()/WRITE_ONCE(), co mogło prowadzić do niespójności danych.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w przetwarzaniu pakietów sieciowych, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux. Choć CVSS wskazuje na średnie ryzyko, organizacje powinny zwrócić uwagę na potencjalne problemy w środowiskach o dużym natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS