CVE-2024-40937: luka w jądrze Linux związana z zarządzaniem pamięcią skb
Naprawiono lukę CVE-2024-40937 w jądrze Linux, dotyczącą błędnego zarządzania pamięcią skb w module gve. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module gve, gdzie wskaźnik napi->skb nie był czyszczony przed zwolnieniem pamięci skb, co mogło prowadzić do odwołań do zwolnionej pamięci. Poprawka polega na wyczyszczeniu napi->skb przed wywołaniem dev_kfree_skb_any().
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne błędy w obsłudze pakietów sieciowych, co wpływa na niezawodność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z pamięcią i możliwych zakłóceń w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40937. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.