CVE-2024-36927: Luka w jądrze Linux związana z nieinicjalizowaną wartością w funkcji __ip_make_skb()

Opis luki CVE-2024-36927 w jądrze Linux dotyczącej nieinicjalizowanej wartości w funkcji __ip_make_skb() i zalecenia dotyczące aktualizacji.
CVE-2024-36927CVSS 4.7Linux

CVE-2024-36927: Luka w jądrze Linux związana z nieinicjalizowaną wartością w funkcji __ip_make_skb()

Opis luki CVE-2024-36927 w jądrze Linux dotyczącej nieinicjalizowanej wartości w funkcji __ip_make_skb() i zalecenia dotyczące aktualizacji.

CVSS
4.7 MEDIUM
EPSS
6.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na dostępie do nieinicjalizowanej wartości w funkcji __ip_make_skb(), co może prowadzić do błędów w obsłudze pakietów IPv4. Problem wynikał z wyścigu przy ustawianiu opcji IP_HDRINCL i niejawnej inicjalizacji struktur flowi4.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowanie podczas przetwarzania pakietów sieciowych IPv4, co może wpływać na dostępność i bezpieczeństwo usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą surowych gniazd sieciowych i rozważyć aktualizację jądra, aby uniknąć problemów z integralnością danych sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z surowych gniazd sieciowych oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z siecią. Priorytetem jest szybka weryfikacja i wdrożenie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS