CVE-2024-50294: luka w jądrze Linux powodująca zawieszanie wywołań rxrpc
Naprawiono lukę CVE-2024-50294 w jądrze Linux, która powodowała zawieszanie wywołań rxrpc. Zalecana szybka aktualizacja systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 5.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rxrpc, gdzie brak odpowiedniego blokowania powodował zawieszanie wywołań. Problem występował, gdy przerwane wywołanie było usuwane z listy bez zabezpieczenia blokadą, co mogło prowadzić do utraty innych wywołań.
Wpływ biznesowy
Ta luka może powodować niestabilność usług korzystających z protokołu rxrpc, prowadząc do zawieszania się wywołań i potencjalnych zakłóceń w komunikacji sieciowej. Operatorzy systemów Linux powinni zwrócić uwagę na możliwość wystąpienia problemów z dostępnością usług w środowiskach wykorzystujących ten protokół.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-50294. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z rxrpc, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.