CVE-2024-46828: luka w jądrze Linux w mechanizmie sch_cake

Wysokie zagrożenie w jądrze Linux (CVE-2024-46828) dotyczy błędu w mechanizmie sch_cake, mogącego prowadzić do przepełnienia pamięci. Zalecana aktualizacja.
CVE-2024-46828CVSS 7.8Linux

CVE-2024-46828: luka w jądrze Linux w mechanizmie sch_cake

Wysokie zagrożenie w jądrze Linux (CVE-2024-46828) dotyczy błędu w mechanizmie sch_cake, mogącego prowadzić do przepełnienia pamięci. Zalecana aktualizacja.

CVSS
7.8 HIGH
EPSS
16.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie sch_cake dotyczącą błędnej obsługi liczników przepływów bulk w trybie host fairness. Błąd mógł prowadzić do przepełnienia tablicy po zmianie konfiguracji i wystąpieniu kolizji haszowania.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować błędnym działaniem mechanizmu kolejkowania pakietów, co w skrajnych przypadkach może prowadzić do przepełnienia pamięci i potencjalnych problemów z dostępnością lub stabilnością systemu. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby uniknąć ryzyka wykorzystania tej luki.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybutora. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu oraz monitorować logi pod kątem nieprawidłowości związanych z mechanizmem sch_cake. Priorytetem jest szybka weryfikacja konfiguracji kolejkowania i wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS