CVE-2024-49850: luka w jądrze Linux związana z obsługą BPF_CORE_TYPE_ID_LOCAL
Naprawiono lukę CVE-2024-49850 w jądrze Linux, która mogła powodować awarie systemu przez błędne rekordy relokacji BPF_CORE_TYPE_ID_LOCAL.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała błąd odwołania do wskaźnika zerowego przy nieprawidłowych rekordach relokacji BPF_CORE_TYPE_ID_LOCAL wskazujących na nieistniejący typ BTF. Problem wynikał z braku odpowiedniej weryfikacji danych przekazywanych z przestrzeni użytkownika.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu, co skutkuje przestojami i potencjalnym wpływem na dostępność usług korzystających z funkcji BPF. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia niestabilności systemu w środowiskach, gdzie wykorzystywane są programy BPF z niezweryfikowanymi danymi relokacji.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę. W międzyczasie warto ograniczyć możliwość uruchamiania niezweryfikowanych programów BPF oraz monitorować logi systemowe pod kątem błędów jądra związanych z BPF. Priorytetowo traktować wdrożenie poprawek zabezpieczających przed tą luką.