CVE-2024-40910: luka w jądrze Linux dotycząca zarządzania połączeniami ax25
Naprawiono lukę CVE-2024-40910 w jądrze Linux dotyczącą błędów zarządzania połączeniami ax25, co zapobiega awariom systemu i wyciekom pamięci.
- CVSS
- 8.8 HIGH
- EPSS
- 36.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w obsłudze połączeń ax25, gdzie brakowało odpowiedniego zwiększenia licznika referencji przy przyjmowaniu połączeń. Powodowało to błędy refcount, wycieki pamięci oraz potencjalne awarie jądra.
Wpływ biznesowy
Błąd ten może prowadzić do niestabilności systemu, w tym zawieszania się jądra podczas zamykania połączeń ax25 lub próby usunięcia interfejsu sieciowego. Dla operatorów IT oznacza to ryzyko przestojów i utraty dostępności usług korzystających z tego protokołu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług wykorzystujących ax25, monitorować logi systemowe pod kątem błędów refcount oraz priorytetyzować wdrożenie poprawki.