CVE-2024-35917: luka w jądrze Linux dotycząca arytmetyki wskaźników w s390/bpf
Naprawiono lukę CVE-2024-35917 w jądrze Linux dotyczącą błędnej arytmetyki wskaźników w module BPF na architekturze s390x, mogącą prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w architekturze s390x dotyczącą błędnej arytmetyki wskaźników w module BPF, która mogła prowadzić do awarii systemu. Problem wynikał z niezgodności z normą C, powodującej błędne optymalizacje kompilatora GCC i zapisywanie wskaźników NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu na platformach s390x podczas wykonywania testów BPF, co może wpływać na stabilność usług korzystających z tej funkcji jądra. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko niestabilności w środowiskach wykorzystujących BPF na tej architekturze.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę, szczególnie jeśli system działa na architekturze s390x i korzysta z funkcji BPF. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemu, monitorować logi pod kątem awarii oraz priorytetyzować aktualizacje jądra.