Вразливість у ядрі Linux: помилка перевірки помилок у parse_btf_field()

Виправлено помилку в ядрі Linux, що впливала на обробку помилок у трасуванні. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2024-36481CVSS 5.5Linux

Вразливість у ядрі Linux: помилка перевірки помилок у parse_btf_field()

Виправлено помилку в ядрі Linux, що впливала на обробку помилок у трасуванні. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
5.5 MEDIUM
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою помилок у функції parse_btf_field(). Функція btf_find_struct_member() могла повертати NULL або помилку, але перевірка враховувала лише NULL, що могло призвести до неправильного оброблення помилок.

Бізнес-вплив

Ця помилка може спричинити неправильну обробку даних трасування в ядрі Linux, що потенційно впливає на стабільність і безпеку систем, які використовують функції трасування. Для організацій, що залежать від Linux, це означає необхідність оновлення для запобігання можливих збоїв або експлуатації вразливості.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто переглянути журнали системи на предмет аномалій у роботі трасування та обмежити доступ до критичних систем, поки оновлення не буде встановлено.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки