CVE-2024-26951: luka w jądrze Linux dotycząca WireGuard
Wysokie ryzyko w jądrze Linux (CVE-2024-26951) związane z WireGuard. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 7.8 HIGH
- EPSS
- 14.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module WireGuard, gdzie nieprawidłowa obsługa usuniętych peerów może prowadzić do błędu użycia zwolnionej pamięci. Problem dotyczy mechanizmu netlink i został naprawiony przez zmianę sposobu sprawdzania stanu peerów.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub awarie usług korzystających z WireGuard, co wpływa na dostępność i bezpieczeństwo sieci VPN. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych problemów z integralnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26951 i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług WireGuard, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.