CVE-2024-57900: luka wyścigu w jądrze Linux dotycząca nf_register_net_hooks()

Wysokie zagrożenie w jądrze Linux (CVE-2024-57900) związane z funkcją nf_register_net_hooks. Zalecana szybka aktualizacja systemu.
CVE-2024-57900CVSS 7.8Linux

CVE-2024-57900: luka wyścigu w jądrze Linux dotycząca nf_register_net_hooks()

Wysokie zagrożenie w jądrze Linux (CVE-2024-57900) związane z funkcją nf_register_net_hooks. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
17.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę wyścigu w funkcji nf_register_net_hooks() w module ILA, która mogła prowadzić do błędów typu use-after-free. Problem dotyczył równoczesnych wywołań, które zostały zabezpieczone przez dodanie mutexu ograniczającego dostęp do funkcji.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia pamięci, co wpływa na bezpieczeństwo i stabilność infrastruktury IT opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na możliwe skutki w środowiskach produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są funkcje netfilter i ILA.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57900. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na potencjalne ataki, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS