CVE-2024-57900: luka wyścigu w jądrze Linux dotycząca nf_register_net_hooks()
Wysokie zagrożenie w jądrze Linux (CVE-2024-57900) związane z funkcją nf_register_net_hooks. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 17.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę wyścigu w funkcji nf_register_net_hooks() w module ILA, która mogła prowadzić do błędów typu use-after-free. Problem dotyczył równoczesnych wywołań, które zostały zabezpieczone przez dodanie mutexu ograniczającego dostęp do funkcji.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne naruszenia pamięci, co wpływa na bezpieczeństwo i stabilność infrastruktury IT opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na możliwe skutki w środowiskach produkcyjnych, zwłaszcza tam, gdzie wykorzystywane są funkcje netfilter i ILA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-57900. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na potencjalne ataki, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.