CVE-2024-56694: luka w jądrze Linux powodująca zakleszczenie przy zwrocie SK_PASS

CVE-2024-56694 to luka w jądrze Linux prowadząca do zakleszczenia systemu przy zwrocie SK_PASS. Sprawdź zalecenia dotyczące zabezpieczeń.
CVE-2024-56694CVSS 5.5Linux

CVE-2024-56694: luka w jądrze Linux powodująca zakleszczenie przy zwrocie SK_PASS

CVE-2024-56694 to luka w jądrze Linux prowadząca do zakleszczenia systemu przy zwrocie SK_PASS. Sprawdź zalecenia dotyczące zabezpieczeń.

CVSS
5.5 MEDIUM
EPSS
6.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę, która powoduje zakleszczenie systemu operacyjnego podczas zwracania wartości SK_PASS przez program stream_verdict. Problem dotyczy rekursywnego blokowania, które prowadzi do deadlocka i występuje od wersji 6.9 jądra.

Wpływ biznesowy

Ta luka może prowadzić do zakleszczenia systemu, co skutkuje przestojem usług i potencjalnym wpływem na dostępność infrastruktury IT. Operatorzy systemów Linux powinni być świadomi ryzyka związanego z tą podatnością, zwłaszcza w środowiskach intensywnie korzystających z funkcji BPF i stream_verdict.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek udostępnionych przez dostawcę. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie zabezpieczeń w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS