CVE-2024-46828: luka w jądrze Linux w mechanizmie sch_cake
Wysokie zagrożenie w jądrze Linux (CVE-2024-46828) dotyczy błędu w mechanizmie sch_cake, mogącego prowadzić do przepełnienia pamięci. Zalecana aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 16.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie sch_cake dotyczącą błędnej obsługi liczników przepływów bulk w trybie host fairness. Błąd mógł prowadzić do przepełnienia tablicy po zmianie konfiguracji i wystąpieniu kolizji haszowania.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować błędnym działaniem mechanizmu kolejkowania pakietów, co w skrajnych przypadkach może prowadzić do przepełnienia pamięci i potencjalnych problemów z dostępnością lub stabilnością systemu. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby uniknąć ryzyka wykorzystania tej luki.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybutora. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z mechanizmem sch_cake. Priorytetem jest szybka weryfikacja konfiguracji kolejkowania i wdrożenie poprawek.