CVE-2024-41081: luka w jądrze Linux związana z wyścigiem w ila_output()
Poznaj szczegóły luki CVE-2024-41081 w jądrze Linux i dowiedz się, jak zabezpieczyć system przed potencjalnymi problemami z dst_cache.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na ryzyku uszkodzenia struktur danych dst_cache w funkcji ila_output() wskutek wyścigu z przerwaniami softirq. Problem wynikał z wywoływania funkcji pomocniczych net/core/dst_cache.c bez wyłączonych blokad BH, co mogło prowadzić do nieprawidłowego działania.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w przetwarzaniu sieciowym, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Choć nie jest to krytyczna podatność, jej wykorzystanie może skutkować zakłóceniami w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.