CVE-2024-40983: luka w jądrze Linux dotycząca obsługi deszyfrowania TIPC

Luka CVE-2024-40983 w jądrze Linux dotyczy błędnego zarządzania referencjami podczas deszyfrowania TIPC, co może prowadzić do awarii systemu.
CVE-2024-40983CVSS 9.8Linux

CVE-2024-40983: luka w jądrze Linux dotycząca obsługi deszyfrowania TIPC

Luka CVE-2024-40983 w jądrze Linux dotyczy błędnego zarządzania referencjami podczas deszyfrowania TIPC, co może prowadzić do awarii systemu.

CVSS
9.8 CRITICAL
EPSS
56.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z obsługą deszyfrowania w protokole TIPC, gdzie brak wymuszenia referencji docelowej mógł prowadzić do awarii systemu. Problem polegał na niewłaściwym zarządzaniu referencjami podczas asynchronicznych operacji kryptograficznych.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z protokołu TIPC, szczególnie w środowiskach wymagających bezpiecznej komunikacji międzyprocesowej. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w infrastrukturze opierającej się na jądrze Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, aby wyeliminować tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z TIPC, monitorować logi systemowe pod kątem ostrzeżeń związanych z tipc_sk_rcv oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS