CVE-2024-42083: luka w jądrze Linux powodująca kernel panic przy obsłudze wielopakietowych buforów
CVE-2024-42083 to luka w jądrze Linux w module ionic, prowadząca do kernel panic przy obsłudze wielopakietowych buforów. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w module ionic, który powodował kernel panic podczas obsługi pakietów wielobufferowych w funkcji ionic_run_xdp(). Problem dotyczył nieprawidłowego odmapowywania stron DMA przy akcjach XDP_TX i XDP_REDIRECT, co skutkowało ponownym użyciem stron SG i awarią systemu.
Wpływ biznesowy
Luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających z modułu ionic, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu serwerów obsługujących ruch sieciowy z użyciem XDP. Niezaktualizowane systemy mogą być narażone na nieoczekiwane restarty i utratę danych w pamięci.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-42083. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch sieciowy wykorzystujący XDP_TX i XDP_REDIRECT oraz monitorować logi systemowe pod kątem wystąpienia kernel panic. Priorytetowo należy wdrożyć poprawki dostarczone przez dystrybucję Linux.