CVE-2024-56615: Luka w jądrze Linux dotycząca zapisu poza granicami w mapach BPF
Wykryto i załatano lukę CVE-2024-56615 w jądrze Linux, dotyczącą zapisu poza granicami w mapach BPF, zagrażającą stabilności systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na zapisie poza granicami (OOB) w mapach DEVMAP i XSKMAP, wynikającą z użycia zmiennej typu int do indeksowania. Problem mógł prowadzić do błędów pamięci i awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co wpływa na stabilność i dostępność systemów korzystających z map BPF, szczególnie w środowiskach intensywnie wykorzystujących funkcje sieciowe i programowalne mapy. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko utraty danych lub konieczności restartu systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56615. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na niezweryfikowane lub nieautoryzowane operacje na mapach BPF, monitorować logi systemowe pod kątem błędów jądra oraz priorytetowo traktować wdrożenie dostępnych łatek.