CVE-2024-56665: luka w jądrze Linux dotycząca bpf i perf
Luka CVE-2024-56665 w jądrze Linux może powodować awarie systemu podczas użycia BPF i perf. Zalecane jest zastosowanie poprawek i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 12.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowym dostępie do prog_array w funkcji perf_event_detach_bpf_prog, co mogło prowadzić do awarii systemu podczas specyficznego scenariusza śledzenia z użyciem BPF i perf. Problem dotyczył sytuacji, gdy proces potomny dziedziczył zdarzenia perf i program BPF, a następnie oba procesy kończyły działanie.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co wpływa na stabilność systemów wykorzystujących mechanizmy śledzenia BPF i perf, szczególnie w środowiskach z intensywnym monitorowaniem procesów. Operatorzy IT powinni być świadomi potencjalnych przestojów i ryzyka utraty danych w przypadku wystąpienia tej usterki.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć użycie funkcji śledzenia BPF i perf w środowiskach produkcyjnych, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie łat w planach utrzymania.