CVE-2024-42083: luka w jądrze Linux powodująca kernel panic przy obsłudze wielopakietowych buforów

CVE-2024-42083 to luka w jądrze Linux w module ionic, prowadząca do kernel panic przy obsłudze wielopakietowych buforów. Zalecana aktualizacja jądra.
CVE-2024-42083CVSS 5.5Linux

CVE-2024-42083: luka w jądrze Linux powodująca kernel panic przy obsłudze wielopakietowych buforów

CVE-2024-42083 to luka w jądrze Linux w module ionic, prowadząca do kernel panic przy obsłudze wielopakietowych buforów. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
11.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w module ionic, który powodował kernel panic podczas obsługi pakietów wielobufferowych w funkcji ionic_run_xdp(). Problem dotyczył nieprawidłowego odmapowywania stron DMA przy akcjach XDP_TX i XDP_REDIRECT, co skutkowało ponownym użyciem stron SG i awarią systemu.

Wpływ biznesowy

Luka może prowadzić do awarii systemu (kernel panic) w środowiskach korzystających z modułu ionic, co wpływa na dostępność usług i stabilność infrastruktury. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu serwerów obsługujących ruch sieciowy z użyciem XDP. Niezaktualizowane systemy mogą być narażone na nieoczekiwane restarty i utratę danych w pamięci.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-42083. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch sieciowy wykorzystujący XDP_TX i XDP_REDIRECT oraz monitorować logi systemowe pod kątem wystąpienia kernel panic. Priorytetowo należy wdrożyć poprawki dostarczone przez dystrybucję Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS