CVE-2024-35839: luka w jądrze Linux dotycząca obsługi mostkowania sieciowego
Luka CVE-2024-35839 w jądrze Linux może powodować awarie systemu przez błędy w obsłudze mostkowania sieciowego. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter bridge, gdzie niewłaściwe zarządzanie wskaźnikiem urządzenia sieciowego mogło prowadzić do awarii systemu. Problem dotyczył błędnego przypisania urządzenia w kolejce ARP, co mogło skutkować użyciem zwolnionego wskaźnika.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z funkcji mostkowania sieciowego. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w dostępności usług oraz ryzyko niestabilności systemu, szczególnie w środowiskach wykorzystujących wirtualne interfejsy sieciowe i mostki.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję funkcji mostkowania sieciowego, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.