CVE-2024-56615: Luka w jądrze Linux dotycząca zapisu poza granicami w mapach BPF

Wykryto i załatano lukę CVE-2024-56615 w jądrze Linux, dotyczącą zapisu poza granicami w mapach BPF, zagrażającą stabilności systemu.
CVE-2024-56615CVSS 7.8Linux

CVE-2024-56615: Luka w jądrze Linux dotycząca zapisu poza granicami w mapach BPF

Wykryto i załatano lukę CVE-2024-56615 w jądrze Linux, dotyczącą zapisu poza granicami w mapach BPF, zagrażającą stabilności systemu.

CVSS
7.8 HIGH
EPSS
17.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami (OOB) w mapach DEVMAP i XSKMAP, wynikającą z użycia zmiennej typu int do indeksowania. Problem mógł prowadzić do błędów pamięci i awarii systemu.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co wpływa na stabilność i dostępność systemów korzystających z map BPF, szczególnie w środowiskach intensywnie wykorzystujących funkcje sieciowe i programowalne mapy. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych lub konieczności restartu systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56615. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na niezweryfikowane lub nieautoryzowane operacje na mapach BPF, monitorować logi systemowe pod kątem błędów jądra oraz priorytetowo traktować wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS