Вразливість у Linux kernel: неправильна перевірка типу приєднання BPF_PROG_TYPE_CGROUP_SKB

Виявлено та усунуто вразливість у Linux kernel, що дозволяла неправильне приєднання BPF-програм типу cgroup_skb. Рекомендується оновлення ядра.
CVE-2024-38564CVSS 5.5Linux

Вразливість у Linux kernel: неправильна перевірка типу приєднання BPF_PROG_TYPE_CGROUP_SKB

Виявлено та усунуто вразливість у Linux kernel, що дозволяла неправильне приєднання BPF-програм типу cgroup_skb. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю контролю типу приєднання для BPF_PROG_TYPE_CGROUP_SKB під час створення BPF-зв’язку. Це могло дозволити приєднувати програми cgroup_skb до невідповідних гачків cgroup.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до некоректної роботи механізмів безпеки на рівні ядра, що потенційно впливає на контроль мережевого трафіку в контейнерах та cgroup. Середній рівень ризику вказує на необхідність своєчасного оновлення для збереження цілісності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання BPF-програм типу cgroup_skb та переглянути журнали безпеки на предмет аномалій. Пріоритетом є мінімізація експозиції та моніторинг систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки