CVE-2024-38574: luka w jądrze Linux związana z dereferencją wskaźnika NULL w libbpf
Luka CVE-2024-38574 w jądrze Linux powoduje błąd segmentacji przy ładowaniu programów BPF bez BTF. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w libbpf, która powodowała błąd segmentacji podczas ładowania programów bez informacji BTF. Problem wynikał z braku sprawdzenia wskaźnika przed jego użyciem, co mogło prowadzić do awarii narzędzi takich jak bpftool.
Wpływ biznesowy
Luka może powodować awarie narzędzi do zarządzania programami BPF, co wpływa na stabilność i niezawodność systemów korzystających z tych mechanizmów. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia błędów podczas ładowania programów BPF bez BTF, co może utrudnić diagnostykę i zarządzanie.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i libbpf oraz ich szybkie wdrożenie, jeśli zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję na programy BPF bez BTF oraz monitorować logi systemowe pod kątem błędów segmentacji związanych z bpftool.