CVE-2024-56720: Luka w jądrze Linux dotycząca bpf_msg_pop_data
Średnio poważna luka w jądrze Linux (CVE-2024-56720) dotyczy funkcji bpf_msg_pop_data. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z funkcją bpf_msg_pop_data w module bpf i sockmap. Poprawki obejmują m.in. obsługę przesunięć danych i poprawne zarządzanie pamięcią w sk_msg_shift_left.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do błędów w obsłudze komunikacji sieciowej na poziomie jądra, co może skutkować niestabilnością systemu lub potencjalnym wyciekiem danych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z bpf i sockmap.