CVE-2024-58100: luka w jądrze Linux dotycząca programu BPF
Luka CVE-2024-58100 w jądrze Linux dotyczy programu BPF i została załatana. Zalecana aktualizacja jądra i weryfikacja programów BPF.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą programu BPF, która polegała na nieprawidłowej obsłudze właściwości changes_pkt_data w programach rozszerzeń zastępujących podprogramy globalne. Poprawka wprowadza dodatkowe sprawdzenia i zmiany w kolejności wywołań funkcji weryfikujących programy BPF.
Wpływ biznesowy
Luka może prowadzić do nieprawidłowego działania lub naruszenia integralności danych podczas przetwarzania pakietów przez programy BPF w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z rozszerzeniami BPF, zwłaszcza w środowiskach korzystających z zaawansowanych filtrów sieciowych lub monitoringu. Aktualizacja jądra do wersji zawierającej poprawkę jest zalecana w celu ograniczenia ryzyka.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach produkcyjnych. W przypadku korzystania z niestandardowych programów BPF, należy zweryfikować ich kompatybilność z właściwością changes_pkt_data. Dodatkowo warto monitorować logi systemowe pod kątem nieprawidłowości związanych z BPF oraz ograniczyć ekspozycję systemów na nieautoryzowane modyfikacje programów BPF.