CVE-2024-53057: Luka w jądrze Linux dotycząca qdisc_tree_reduce_backlog
Wysokie ryzyko CVE-2024-53057 w jądrze Linux związane z qdisc_tree_reduce_backlog. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 7.8 HIGH
- EPSS
- 21.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/sched, gdzie błędne założenie dotyczące qdisc z uchwytem ffff: mogło prowadzić do użycia zwolnionego wskaźnika (UAF). Problem dotyczył egress qdisc, takich jak DRR, które utrzymują aktywną listę klas i mogły powodować nieprawidłowe operacje na pamięci.
Wpływ biznesowy
Luka o wysokiej ocenie CVSS 7.8 może prowadzić do niestabilności systemu lub eskalacji uprawnień poprzez błędne zarządzanie strukturami danych qdisc w jądrze Linux. Operatorzy systemów i właściciele infrastruktury korzystający z Linux powinni zweryfikować aktualizacje jądra i rozważyć szybkie wdrożenie poprawek, aby zapobiec potencjalnym atakom lub awariom.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie zastosowanie. W przypadku braku natychmiastowej poprawki, ograniczenie ekspozycji systemów na nieautoryzowany dostęp oraz monitorowanie logów systemowych pod kątem anomalii związanych z qdisc może pomóc w wykryciu prób wykorzystania luki. Priorytetyzacja wdrożenia poprawek powinna uwzględniać krytyczność środowiska.