CVE-2024-42161: Luka w jądrze Linux dotycząca niezainicjalizowanej wartości w BPF_CORE_READ_BITFIELD

CVE-2024-42161 to luka w jądrze Linux dotycząca niezainicjalizowanej wartości w BPF_CORE_READ_BITFIELD. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2024-42161CVSS 6.3Linux

CVE-2024-42161: Luka w jądrze Linux dotycząca niezainicjalizowanej wartości w BPF_CORE_READ_BITFIELD

CVE-2024-42161 to luka w jądrze Linux dotycząca niezainicjalizowanej wartości w BPF_CORE_READ_BITFIELD. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
6.3 MEDIUM
EPSS
12.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na potencjalnym użyciu niezainicjalizowanej wartości w makrze BPF_CORE_READ_BITFIELD. Poprawka wprowadza domyślny przypadek w instrukcji switch, który inicjalizuje zmienną, zapobiegając nieprzewidywalnym zachowaniom.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidywalnego zachowania modułów BPF, co w środowiskach produkcyjnych może skutkować niestabilnością lub błędami w monitoringu i filtrowaniu pakietów. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo swoich systemów.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane moduły BPF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z BPF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS