CVE-2024-49850: luka w jądrze Linux związana z obsługą BPF_CORE_TYPE_ID_LOCAL

Naprawiono lukę CVE-2024-49850 w jądrze Linux, która mogła powodować awarie systemu przez błędne rekordy relokacji BPF_CORE_TYPE_ID_LOCAL.
CVE-2024-49850CVSS 5.5Linux

CVE-2024-49850: luka w jądrze Linux związana z obsługą BPF_CORE_TYPE_ID_LOCAL

Naprawiono lukę CVE-2024-49850 w jądrze Linux, która mogła powodować awarie systemu przez błędne rekordy relokacji BPF_CORE_TYPE_ID_LOCAL.

CVSS
5.5 MEDIUM
EPSS
10.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała błąd odwołania do wskaźnika zerowego przy nieprawidłowych rekordach relokacji BPF_CORE_TYPE_ID_LOCAL wskazujących na nieistniejący typ BTF. Problem wynikał z braku odpowiedniej weryfikacji danych przekazywanych z przestrzeni użytkownika.

Wpływ biznesowy

Ta luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalnym wpływem na dostępność usług korzystających z funkcji BPF. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia niestabilności systemu w środowiskach, gdzie wykorzystywane są programy BPF z niezweryfikowanymi danymi relokacji.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W międzyczasie warto ograniczyć możliwość uruchamiania niezweryfikowanych programów BPF oraz monitorować logi systemowe pod kątem błędów jądra związanych z BPF. Priorytetowo traktować wdrożenie poprawek zabezpieczających przed tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS