Вразливість у Linux kernel: виправлення помилки обробки пакетів XDP

Виправлено помилку в Linux kernel, що викликала збій ядра при обробці пакетів XDP з MEM_TYPE_XSK_BUFF_POOL. Рекомендується оновлення ядра.
CVE-2024-26611CVSS 7.5Linux

Вразливість у Linux kernel: виправлення помилки обробки пакетів XDP

Виправлено помилку в Linux kernel, що викликала збій ядра при обробці пакетів XDP з MEM_TYPE_XSK_BUFF_POOL. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
49.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою пакетів у функції bpf_xdp_adjust_tail() при використанні типу пам’яті MEM_TYPE_XSK_BUFF_POOL. Помилка призводила до звернення за нульовим вказівником, що викликало збій ядра.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра Linux під час обробки мережевих пакетів через XDP, що впливає на стабільність систем, які використовують Zero Copy XDP (ZC XDP). Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функцій XDP з типом пам’яті MEM_TYPE_XSK_BUFF_POOL, переглянути журнали системи на наявність помилок ядра та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки