CVE-2024-58100: luka w jądrze Linux dotycząca programu BPF

Luka CVE-2024-58100 w jądrze Linux dotyczy programu BPF i została załatana. Zalecana aktualizacja jądra i weryfikacja programów BPF.
CVE-2024-58100CVSS 5.5Linux

CVE-2024-58100: luka w jądrze Linux dotycząca programu BPF

Luka CVE-2024-58100 w jądrze Linux dotyczy programu BPF i została załatana. Zalecana aktualizacja jądra i weryfikacja programów BPF.

CVSS
5.5 MEDIUM
EPSS
4.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą programu BPF, która polegała na nieprawidłowej obsłudze właściwości changes_pkt_data w programach rozszerzeń zastępujących podprogramy globalne. Poprawka wprowadza dodatkowe sprawdzenia i zmiany w kolejności wywołań funkcji weryfikujących programy BPF.

Wpływ biznesowy

Luka może prowadzić do nieprawidłowego działania lub naruszenia integralności danych podczas przetwarzania pakietów przez programy BPF w jądrze Linux. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z rozszerzeniami BPF, zwłaszcza w środowiskach korzystających z zaawansowanych filtrów sieciowych lub monitoringu. Aktualizacja jądra do wersji zawierającej poprawkę jest zalecana w celu ograniczenia ryzyka.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w systemach produkcyjnych. W przypadku korzystania z niestandardowych programów BPF, należy zweryfikować ich kompatybilność z właściwością changes_pkt_data. Dodatkowo warto monitorować logi systemowe pod kątem nieprawidłowości związanych z BPF oraz ograniczyć ekspozycję systemów na nieautoryzowane modyfikacje programów BPF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS