CVE-2024-40957: luka w jądrze Linux związana z obsługą segment routing (seg6)
CVE-2024-40957 to luka w jądrze Linux dotycząca segment routing, mogąca powodować awarie systemu. Sprawdź zalecenia i aktualizacje zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym przekazywaniu parametrów do funkcji NF_HOOK() w zachowaniach End.DX4 i End.DX6, co może prowadzić do dereferencji wskaźnika NULL i awarii systemu. Problem dotyczy funkcji input_action_end_dx4() i input_action_end_dx6(), które w hooku PREROUTING przekazują nieprawidłowe wartości, powodując błąd w module rpfilter.
Wpływ biznesowy
Ta luka może skutkować awarią jądra systemu Linux, co prowadzi do przestojów i potencjalnej utraty dostępności usług. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na możliwość wystąpienia błędów kernel panic w środowiskach korzystających z segment routing (seg6). Wystąpienie tego błędu może wymagać restartu systemu, wpływając na ciągłość działania krytycznych aplikacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej poprawki należy ograniczyć ekspozycję systemów korzystających z funkcji segment routing oraz monitorować logi systemowe pod kątem błędów kernel panic związanych z NF_HOOK i rpfilter. Priorytetowo traktować aktualizacje zabezpieczeń jądra.