CVE-2024-39503: luka w jądrze Linux związana z wyścigiem w ipset
Wysokie zagrożenie w jądrze Linux (CVE-2024-39503) dotyczy wyścigu w ipset netfilter. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.0 HIGH
- EPSS
- 10.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter ipset, gdzie występował wyścig między czyszczeniem przestrzeni nazw a zbieraniem śmieci w typie list:set. Problem powodował użycie zwolnionej pamięci, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.0) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z ipset w netfilter. Może to skutkować awariami lub potencjalnym wykorzystaniem do eskalacji uprawnień. Operatorzy powinni zwrócić uwagę na aktualizacje jądra i monitorować systemy pod kątem niestandardowych zachowań.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych łatek jądra Linux, które rozwiązują problem wyścigu w ipset. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z ipset, przeglądaj logi pod kątem anomalii oraz priorytetyzuj wdrożenie poprawek zgodnie z ryzykiem biznesowym.