CVE-2024-53042: Luka w jądrze Linux dotycząca nieprawidłowego użycia RCU w ip_tunnel_init_flow()
Naprawiono lukę CVE-2024-53042 w jądrze Linux związaną z nieprawidłowym użyciem RCU w ip_tunnel_init_flow(). Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z podejrzanym użyciem mechanizmu RCU w funkcji ip_tunnel_init_flow(). Problem polegał na wywoływaniu funkcji bez trzymania odpowiedniego blokady RCU, co generowało ostrzeżenia i mogło prowadzić do nieprawidłowego działania.
Wpływ biznesowy
Ta luka może powodować niestabilność lub błędy w obsłudze tuneli IP w systemach Linux, co wpływa na sieciowe funkcje infrastruktury IT. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemów wykorzystujących tunelowanie IP.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych łatek jądra Linux dostarczonych przez dystrybutora, które rozwiązują problem nieprawidłowego użycia RCU w module ip_tunnel. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane zmiany konfiguracji tuneli IP oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z RCU.