CVE-2024-43836: luka w jądrze Linux dotycząca możliwego błędu null-deref

Naprawiono lukę CVE-2024-43836 w jądrze Linux dotyczącą możliwego błędu null-deref w module ethtool, wpływającą na stabilność systemu.
CVE-2024-43836CVSS 5.5Linux

CVE-2024-43836: luka w jądrze Linux dotycząca możliwego błędu null-deref

Naprawiono lukę CVE-2024-43836 w jądrze Linux dotyczącą możliwego błędu null-deref w module ethtool, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
7.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na możliwym odwołaniu do wskaźnika o wartości null w module ethtool, dotyczącą obsługi PSE wspierających zarówno c33, jak i PoDL, gdy podany jest tylko jeden atrybut netlink. Problem dotyczy walidacji atrybutów PSE i może prowadzić do awarii systemu.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów korzystających z funkcji ethtool do zarządzania interfejsami sieciowymi. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług sieciowych w środowiskach wykorzystujących podatne wersje jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ethtool i obsługą PSE. Priorytetowo traktuj aktualizacje jądra w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS