CVE-2024-40993: luka w jądrze Linux dotycząca netfilter ipset
Naprawiono lukę CVE-2024-40993 w jądrze Linux dotyczącą netfilter ipset, poprawiając bezpieczeństwo i stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter ipset, polegającą na nieprawidłowym użyciu funkcji rcu_dereference_protected() podczas usuwania zestawów. Poprawka dodaje brakującą kontrolę, zapobiegając potencjalnym problemom w fazie zamykania pernet lub podczas wykonywania polecenia usuwania zestawów z przestrzeni użytkownika.
Wpływ biznesowy
Ta luka o średniej ważności (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z netfilter ipset, szczególnie podczas operacji usuwania zestawów. Operatorzy IT powinni zwrócić uwagę na możliwe ryzyko zakłóceń w działaniu usług sieciowych oraz potencjalne wektory ataku wykorzystujące tę nieprawidłowość.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-40993. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane polecenia usuwania zestawów ipset, monitorować logi systemowe pod kątem podejrzanych działań oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.