CVE-2024-43837: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Opis luki CVE-2024-43837 w jądrze Linux powodującej awarię systemu przez dereferencję wskaźnika NULL w programach BPF typu EXT.
CVE-2024-43837CVSS 5.5Linux

CVE-2024-43837: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Opis luki CVE-2024-43837 w jądrze Linux powodującej awarię systemu przez dereferencję wskaźnika NULL w programach BPF typu EXT.

CVSS
5.5 MEDIUM
EPSS
11.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę polegającą na dereferencji wskaźnika NULL w funkcji resolve_prog_type() podczas ładowania programów BPF typu EXT bez określenia attach_prog_fd. Może to prowadzić do awarii systemu (kernel panic).

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne przerwy w działaniu usług korzystających z BPF, szczególnie w środowiskach wykorzystujących rozszerzone programy BPF (BPF_PROG_TYPE_EXT). Operatorzy systemów powinni zwrócić uwagę na możliwość wystąpienia awarii jądra i związane z tym ryzyko przestojów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów na niezweryfikowane programy BPF typu EXT, monitorować logi systemowe pod kątem błędów związanych z BPF oraz priorytetyzować aktualizacje systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS