CVE-2024-26862: luka w jądrze Linux dotycząca wyścigów danych w funkcji ignore_outgoing
Załatano lukę CVE-2024-26862 w jądrze Linux dotyczącą wyścigów danych w funkcji ignore_outgoing. Zalecana aktualizacja i monitorowanie systemów.
- CVSS
- 4.7 MEDIUM
- EPSS
- 11.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z wyścigami danych w funkcji ignore_outgoing, która była odczytywana bez blokady w dev_queue_xmit_nit() oraz packet_getsockopt(). Problem polegał na braku odpowiednich adnotacji READ_ONCE()/WRITE_ONCE(), co mogło prowadzić do niespójności danych.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w przetwarzaniu pakietów sieciowych, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT korzystającej z jądra Linux. Choć CVSS wskazuje na średnie ryzyko, organizacje powinny zwrócić uwagę na potencjalne problemy w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.