CVE-2024-47709: luka w jądrze Linux dotycząca modułu CAN BCM
Opis i zalecenia dotyczące luki CVE-2024-47709 w jądrze Linux, wpływającej na moduł CAN bcm. Sprawdź, jak zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module CAN bcm, polegającą na niewyczyszczeniu wskaźnika bcm_proc_read po wywołaniu remove_proc_entry(). Problem mógł powodować niepotrzebne wywołania remove_proc_entry() podczas zamykania gniazda bez ponownego łączenia.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania modułu CAN w jądrze Linux, co może skutkować ostrzeżeniami i potencjalną niestabilnością systemu w środowiskach wykorzystujących ten moduł. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą gniazd CAN, szczególnie w systemach krytycznych dla działania sieci.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybutora systemu. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów wykorzystujących moduł CAN bcm, monitorować logi systemowe pod kątem ostrzeżeń związanych z bcm_release() oraz priorytetyzować aktualizacje jądra w środowiskach produkcyjnych.