CVE-2024-26951: luka w jądrze Linux dotycząca WireGuard

Wysokie ryzyko w jądrze Linux (CVE-2024-26951) związane z WireGuard. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-26951CVSS 7.8Linux

CVE-2024-26951: luka w jądrze Linux dotycząca WireGuard

Wysokie ryzyko w jądrze Linux (CVE-2024-26951) związane z WireGuard. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.8 HIGH
EPSS
14.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module WireGuard, gdzie nieprawidłowa obsługa usuniętych peerów może prowadzić do błędu użycia zwolnionej pamięci. Problem dotyczy mechanizmu netlink i został naprawiony przez zmianę sposobu sprawdzania stanu peerów.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub awarie usług korzystających z WireGuard, co wpływa na dostępność i bezpieczeństwo sieci VPN. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych problemów z integralnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26951 i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług WireGuard, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS