CVE-2024-43821: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Luka CVE-2024-43821 w jądrze Linux może powodować awarie przez dereferencję wskaźnika NULL. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w sterowniku SCSI lpfc, gdzie brak sprawdzenia wskaźnika po nieudanej alokacji pamięci może prowadzić do dereferencji wskaźnika NULL. Problem dotyczy funkcji lpfc_xcvr_data_show i może skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z jądra Linux, zwłaszcza w środowiskach wykorzystujących sterownik lpfc. Operatorzy powinni rozważyć ryzyko przerw w działaniu oraz potencjalne skutki dla infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-43821. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika lpfc, monitorować logi systemowe pod kątem błędów związanych z alokacją pamięci oraz priorytetyzować wdrożenie poprawki.