CVE-2024-40983: luka w jądrze Linux dotycząca obsługi deszyfrowania TIPC
Luka CVE-2024-40983 w jądrze Linux dotyczy błędnego zarządzania referencjami podczas deszyfrowania TIPC, co może prowadzić do awarii systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 57.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z obsługą deszyfrowania w protokole TIPC, gdzie brak wymuszenia referencji docelowej mógł prowadzić do awarii systemu. Problem polegał na niewłaściwym zarządzaniu referencjami podczas asynchronicznych operacji kryptograficznych.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z protokołu TIPC, szczególnie w środowiskach wymagających bezpiecznej komunikacji międzyprocesowej. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w infrastrukturze opierającej się na jądrze Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, aby wyeliminować tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z TIPC, monitorować logi systemowe pod kątem ostrzeżeń związanych z tipc_sk_rcv oraz priorytetyzować wdrożenie poprawek zabezpieczeń.