CVE-2024-43837: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Opis luki CVE-2024-43837 w jądrze Linux powodującej awarię systemu przez dereferencję wskaźnika NULL w programach BPF typu EXT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę polegającą na dereferencji wskaźnika NULL w funkcji resolve_prog_type() podczas ładowania programów BPF typu EXT bez określenia attach_prog_fd. Może to prowadzić do awarii systemu (kernel panic).
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z BPF, szczególnie w środowiskach wykorzystujących rozszerzone programy BPF (BPF_PROG_TYPE_EXT). Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia awarii jądra i związane z tym ryzyko przestojów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów na niezweryfikowane programy BPF typu EXT, monitorować logi systemowe pod kątem błędów związanych z BPF oraz priorytetyzować aktualizacje systemu.