CVE-2024-53057: Luka w jądrze Linux dotycząca qdisc_tree_reduce_backlog

Wysokie ryzyko CVE-2024-53057 w jądrze Linux związane z qdisc_tree_reduce_backlog. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-53057CVSS 7.8Linux

CVE-2024-53057: Luka w jądrze Linux dotycząca qdisc_tree_reduce_backlog

Wysokie ryzyko CVE-2024-53057 w jądrze Linux związane z qdisc_tree_reduce_backlog. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.8 HIGH
EPSS
21.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module net/sched, gdzie błędne założenie dotyczące qdisc z uchwytem ffff: mogło prowadzić do użycia zwolnionego wskaźnika (UAF). Problem dotyczył egress qdisc, takich jak DRR, które utrzymują aktywną listę klas i mogły powodować nieprawidłowe operacje na pamięci.

Wpływ biznesowy

Luka o wysokiej ocenie CVSS 7.8 może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez błędne zarządzanie strukturami danych qdisc w jądrze Linux. Operatorzy systemów i właściciele infrastruktury korzystający z Linux powinni zweryfikować aktualizacje jądra i rozważyć szybkie wdrożenie poprawek, aby zapobiec potencjalnym atakom lub awariom.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie zastosowanie. W przypadku braku natychmiastowej poprawki, ograniczenie ekspozycji systemów na nieautoryzowany dostęp oraz monitorowanie logów systemowych pod kątem anomalii związanych z qdisc może pomóc w wykryciu prób wykorzystania luki. Priorytetyzacja wdrożenia poprawek powinna uwzględniać krytyczność środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS