CVE-2024-26950: luka w jądrze Linux dotycząca WireGuard
Naprawiono lukę CVE-2024-26950 w jądrze Linux dotyczącą WireGuard. Zalecana aktualizacja dla bezpieczeństwa i stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module WireGuard, gdzie dostęp do urządzenia był realizowany przez peer, co mogło prowadzić do dereferencji wskaźnika NULL. Poprawka zmienia dostęp na bazujący na kontekście (ctx), co poprawia wydajność i bezpieczeństwo.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z WireGuard w jądrze Linux. Może to skutkować błędami w obsłudze urządzeń sieciowych, co z kolei może prowadzić do przerw w działaniu usług sieciowych lub potencjalnych wektorów ataku.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-26950. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z WireGuard, monitorować logi systemowe pod kątem nieprawidłowości oraz śledzić komunikaty dostawcy dotyczące dalszych aktualizacji i łatek.