CVE-2024-42272: Luka w jądrze Linux związana z nieinicjalizowanymi bajtami w strukturze zones_ht_key

Opis i zalecenia dotyczące luki CVE-2024-42272 w jądrze Linux, wpływającej na stabilność i bezpieczeństwo systemu.
CVE-2024-42272CVSS 5.5Linux

CVE-2024-42272: Luka w jądrze Linux związana z nieinicjalizowanymi bajtami w strukturze zones_ht_key

Opis i zalecenia dotyczące luki CVE-2024-42272 w jądrze Linux, wpływającej na stabilność i bezpieczeństwo systemu.

CVSS
5.5 MEDIUM
EPSS
14.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą nieprawidłowego użycia nieinicjalizowanych bajtów w strukturze zones_ht_key podczas operacji rhashtable_lookup. Problem wynikał ze zwiększenia rozmiaru klucza wyszukiwania, co mogło prowadzić do błędów pamięci i potencjalnych problemów ze stabilnością systemu.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w funkcjach związanych z zarządzaniem ruchem sieciowym (sched: act_ct). Może to skutkować nieprzewidzianymi błędami lub awariami, co jest istotne dla operatorów infrastruktury IT oraz właścicieli systemów opartych na Linuxie.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42272. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS