CVE-2024-36481: luka w jądrze Linux dotycząca błędnej obsługi błędów w parse_btf_field()

Poznaj szczegóły luki CVE-2024-36481 w jądrze Linux i dowiedz się, jak zabezpieczyć systemy przed potencjalnymi zagrożeniami.
CVE-2024-36481CVSS 5.5Linux

CVE-2024-36481: luka w jądrze Linux dotycząca błędnej obsługi błędów w parse_btf_field()

Poznaj szczegóły luki CVE-2024-36481 w jądrze Linux i dowiedz się, jak zabezpieczyć systemy przed potencjalnymi zagrożeniami.

CVSS
5.5 MEDIUM
EPSS
11.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji parse_btf_field(), gdzie błędna obsługa zwracanych błędów mogła prowadzić do nieprawidłowego działania. Funkcja btf_find_struct_member() może zwracać wskaźnik błędu, który wcześniej nie był poprawnie sprawdzany, co zostało skorygowane.

Wpływ biznesowy

Ta luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów opartych na jądrze Linux, szczególnie w kontekście mechanizmów śledzenia i sond. Nieprawidłowa obsługa błędów może prowadzić do nieoczekiwanych zachowań lub awarii, co może mieć wpływ na ciągłość działania usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-36481. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS