CVE-2024-42151: luka w jądrze Linux związana z obsługą wskaźnika NULL w BPF

CVE-2024-42151 to luka w jądrze Linux, która może prowadzić do dereferencji wskaźnika NULL w funkcjach BPF. Zalecana jest aktualizacja jądra.
CVE-2024-42151CVSS 5.5Linux

CVE-2024-42151: luka w jądrze Linux związana z obsługą wskaźnika NULL w BPF

CVE-2024-42151 to luka w jądrze Linux, która może prowadzić do dereferencji wskaźnika NULL w funkcjach BPF. Zalecana jest aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
8.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym oznaczeniu parametru funkcji test_1 jako nieakceptującego wartości NULL, co mogło prowadzić do dereferencji wskaźnika NULL. Poprawka polega na oznaczeniu tego parametru jako nullable, aby weryfikator kodu BPF uwzględniał taką możliwość.

Wpływ biznesowy

Luka może skutkować awarią systemu lub nieoczekiwanym zachowaniem jądra Linux w przypadku wykorzystania funkcji BPF z parametrem NULL. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów stabilności i bezpieczeństwa związanych z tą podatnością.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42151. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na niezweryfikowany kod BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami BPF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS