CVE-2024-42151: luka w jądrze Linux związana z obsługą wskaźnika NULL w BPF
CVE-2024-42151 to luka w jądrze Linux, która może prowadzić do dereferencji wskaźnika NULL w funkcjach BPF. Zalecana jest aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym oznaczeniu parametru funkcji test_1 jako nieakceptującego wartości NULL, co mogło prowadzić do dereferencji wskaźnika NULL. Poprawka polega na oznaczeniu tego parametru jako nullable, aby weryfikator kodu BPF uwzględniał taką możliwość.
Wpływ biznesowy
Luka może skutkować awarią systemu lub nieoczekiwanym zachowaniem jądra Linux w przypadku wykorzystania funkcji BPF z parametrem NULL. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów stabilności i bezpieczeństwa związanych z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42151. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na niezweryfikowany kod BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami BPF.