CVE-2024-27065: Luka w jądrze Linux dotycząca netfilter nf_tables
Wysokie ryzyko w jądrze Linux (CVE-2024-27065) związane z netfilter nf_tables. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nf_tables, która polegała na nieprawidłowym porównywaniu wewnętrznych flag tabel podczas aktualizacji. Poprawka wprowadza pominięcie transakcji, jeśli aktualizacja tabeli nie zmienia flag.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieoczekiwanych zachowań w zarządzaniu regułami sieciowymi, co potencjalnie wpływa na bezpieczeństwo i stabilność systemów korzystających z netfilter. Operatorzy powinni zwrócić uwagę na możliwość nieprawidłowego stosowania reguł firewall i ryzyko eskalacji uprawnień lub zakłóceń w ruchu sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-27065. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z netfilter, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty w środowiskach produkcyjnych.