CVE-2024-42108: luka use-after-free w jądrze Linux w module rswitch
Naprawiono lukę use-after-free w module rswitch jądra Linux, która mogła powodować awarie systemu przy prostych pakietach sieciowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji rswitch_poll(), gdzie wskaźnik skb był zwalniany przed odczytem jego długości, co mogło prowadzić do błędów pamięci. Problem jest łatwy do wywołania i może skutkować awarią systemu przy prostych pakietach sieciowych, takich jak ARP czy ICMP.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu i potencjalne awarie usług sieciowych, co wpływa na dostępność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na ryzyko przerw w działaniu usług sieciowych, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznany ruch sieciowy, monitorować logi systemowe pod kątem niestandardowych błędów oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.