CVE-2024-42108: luka use-after-free w jądrze Linux w module rswitch

Naprawiono lukę use-after-free w module rswitch jądra Linux, która mogła powodować awarie systemu przy prostych pakietach sieciowych.
CVE-2024-42108CVSS 5.5Linux

CVE-2024-42108: luka use-after-free w jądrze Linux w module rswitch

Naprawiono lukę use-after-free w module rswitch jądra Linux, która mogła powodować awarie systemu przy prostych pakietach sieciowych.

CVSS
5.5 MEDIUM
EPSS
14.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w funkcji rswitch_poll(), gdzie wskaźnik skb był zwalniany przed odczytem jego długości, co mogło prowadzić do błędów pamięci. Problem jest łatwy do wywołania i może skutkować awarią systemu przy prostych pakietach sieciowych, takich jak ARP czy ICMP.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu i potencjalne awarie usług sieciowych, co wpływa na dostępność infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na ryzyko przerw w działaniu usług sieciowych, szczególnie w środowiskach o dużym natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieznany ruch sieciowy, monitorować logi systemowe pod kątem niestandardowych błędów oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS