CVE-2024-56720: Luka w jądrze Linux dotycząca bpf_msg_pop_data

Średnio poważna luka w jądrze Linux (CVE-2024-56720) dotyczy funkcji bpf_msg_pop_data. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-56720CVSS 5.5Linux

CVE-2024-56720: Luka w jądrze Linux dotycząca bpf_msg_pop_data

Średnio poważna luka w jądrze Linux (CVE-2024-56720) dotyczy funkcji bpf_msg_pop_data. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
13.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z funkcją bpf_msg_pop_data w module bpf i sockmap. Poprawki obejmują m.in. obsługę przesunięć danych i poprawne zarządzanie pamięcią w sk_msg_shift_left.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do błędów w obsłudze komunikacji sieciowej na poziomie jądra, co może skutkować niestabilnością systemu lub potencjalnym wyciekiem danych. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z bpf i sockmap.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS