CVE-2024-40910: luka w jądrze Linux dotycząca zarządzania połączeniami ax25

Naprawiono lukę CVE-2024-40910 w jądrze Linux dotyczącą błędów zarządzania połączeniami ax25, co zapobiega awariom systemu i wyciekom pamięci.
CVE-2024-40910CVSS 8.8Linux

CVE-2024-40910: luka w jądrze Linux dotycząca zarządzania połączeniami ax25

Naprawiono lukę CVE-2024-40910 w jądrze Linux dotyczącą błędów zarządzania połączeniami ax25, co zapobiega awariom systemu i wyciekom pamięci.

CVSS
8.8 HIGH
EPSS
36.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w obsłudze połączeń ax25, gdzie brakowało odpowiedniego zwiększenia licznika referencji przy przyjmowaniu połączeń. Powodowało to błędy refcount, wycieki pamięci oraz potencjalne awarie jądra.

Wpływ biznesowy

Błąd ten może prowadzić do niestabilności systemu, w tym zawieszania się jądra podczas zamykania połączeń ax25 lub próby usunięcia interfejsu sieciowego. Dla operatorów IT oznacza to ryzyko przestojów i utraty dostępności usług korzystających z tego protokołu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług wykorzystujących ax25, monitorować logi systemowe pod kątem błędów refcount oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS