CVE-2024-40937: luka w jądrze Linux związana z zarządzaniem pamięcią skb

Naprawiono lukę CVE-2024-40937 w jądrze Linux, dotyczącą błędnego zarządzania pamięcią skb w module gve. Zalecana aktualizacja jądra.
CVE-2024-40937CVSS 5.5Linux

CVE-2024-40937: luka w jądrze Linux związana z zarządzaniem pamięcią skb

Naprawiono lukę CVE-2024-40937 w jądrze Linux, dotyczącą błędnego zarządzania pamięcią skb w module gve. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
16.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module gve, gdzie wskaźnik napi->skb nie był czyszczony przed zwolnieniem pamięci skb, co mogło prowadzić do odwołań do zwolnionej pamięci. Poprawka polega na wyczyszczeniu napi->skb przed wywołaniem dev_kfree_skb_any().

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne błędy w obsłudze pakietów sieciowych, co wpływa na niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z pamięcią i możliwych zakłóceń w działaniu usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40937. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS