CVE-2024-35917: luka w jądrze Linux dotycząca arytmetyki wskaźników w s390/bpf

Naprawiono lukę CVE-2024-35917 w jądrze Linux dotyczącą błędnej arytmetyki wskaźników w module BPF na architekturze s390x, mogącą prowadzić do awarii systemu.
CVE-2024-35917CVSS 5.5Linux

CVE-2024-35917: luka w jądrze Linux dotycząca arytmetyki wskaźników w s390/bpf

Naprawiono lukę CVE-2024-35917 w jądrze Linux dotyczącą błędnej arytmetyki wskaźników w module BPF na architekturze s390x, mogącą prowadzić do awarii systemu.

CVSS
5.5 MEDIUM
EPSS
11.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w architekturze s390x dotyczącą błędnej arytmetyki wskaźników w module BPF, która mogła prowadzić do awarii systemu. Problem wynikał z niezgodności z normą C, powodującej błędne optymalizacje kompilatora GCC i zapisywanie wskaźników NULL.

Wpływ biznesowy

Ta luka może powodować awarie systemu na platformach s390x podczas wykonywania testów BPF, co może wpływać na stabilność usług korzystających z tej funkcji jądra. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności w środowiskach wykorzystujących BPF na tej architekturze.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę, szczególnie jeśli system działa na architekturze s390x i korzysta z funkcji BPF. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem awarii oraz priorytetyzować aktualizacje jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS