CVE-2024-42272: Luka w jądrze Linux związana z nieinicjalizowanymi bajtami w strukturze zones_ht_key
Opis i zalecenia dotyczące luki CVE-2024-42272 w jądrze Linux, wpływającej na stabilność i bezpieczeństwo systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą nieprawidłowego użycia nieinicjalizowanych bajtów w strukturze zones_ht_key podczas operacji rhashtable_lookup. Problem wynikał ze zwiększenia rozmiaru klucza wyszukiwania, co mogło prowadzić do błędów pamięci i potencjalnych problemów ze stabilnością systemu.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w funkcjach związanych z zarządzaniem ruchem sieciowym (sched: act_ct). Może to skutkować nieprzewidzianymi błędami lub awariami, co jest istotne dla operatorów infrastruktury IT oraz właścicieli systemów opartych na Linuxie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-42272. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji zgodnie z ryzykiem biznesowym.