CVE-2024-36927: Luka w jądrze Linux związana z nieinicjalizowaną wartością w funkcji __ip_make_skb()
Opis luki CVE-2024-36927 w jądrze Linux dotyczącej nieinicjalizowanej wartości w funkcji __ip_make_skb() i zalecenia dotyczące aktualizacji.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na dostępie do nieinicjalizowanej wartości w funkcji __ip_make_skb(), co może prowadzić do błędów w obsłudze pakietów IPv4. Problem wynikał z wyścigu przy ustawianiu opcji IP_HDRINCL i niejawnej inicjalizacji struktur flowi4.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub nieprzewidziane zachowanie podczas przetwarzania pakietów sieciowych IPv4, co może wpływać na dostępność i bezpieczeństwo usług sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko związane z obsługą surowych gniazd sieciowych i rozważyć aktualizację jądra, aby uniknąć problemów z integralnością danych sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z surowych gniazd sieciowych oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z siecią. Priorytetem jest szybka weryfikacja i wdrożenie poprawek dostarczonych przez dostawcę jądra.