CVE-2024-56694: luka w jądrze Linux powodująca zakleszczenie przy zwrocie SK_PASS
CVE-2024-56694 to luka w jądrze Linux prowadząca do zakleszczenia systemu przy zwrocie SK_PASS. Sprawdź zalecenia dotyczące zabezpieczeń.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę, która powoduje zakleszczenie systemu operacyjnego podczas zwracania wartości SK_PASS przez program stream_verdict. Problem dotyczy rekursywnego blokowania, które prowadzi do deadlocka i występuje od wersji 6.9 jądra.
Wpływ biznesowy
Ta luka może prowadzić do zakleszczenia systemu, co skutkuje przestojem usług i potencjalnym wpływem na dostępność infrastruktury IT. Operatorzy systemów Linux powinni być świadomi ryzyka związanego z tą podatnością, zwłaszcza w środowiskach intensywnie korzystających z funkcji BPF i stream_verdict.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach krytycznych.