CVE-2024-42072: Вразливість у Linux kernel пов’язана з обробкою may_goto у BPF

Виправлено критичну вразливість CVE-2024-42072 у Linux kernel, що стосується обробки may_goto у BPF. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-42072CVSS 7.8Linux

CVE-2024-42072: Вразливість у Linux kernel пов’язана з обробкою may_goto у BPF

Виправлено критичну вразливість CVE-2024-42072 у Linux kernel, що стосується обробки may_goto у BPF. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
13.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість у механізмі may_goto для BPF-програм, що дозволяла некоректну обробку негативних зсувів та неправильне виявлення нескінченних циклів. Ця помилка могла призвести до неправильного виконання перевірки програм BPF.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може створювати ризики для безпеки, пов’язані з виконанням шкідливих BPF-програм, що можуть обходити обмеження ядра. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для зменшення потенційних загроз.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх. Також слід обмежити запуск неперевірених BPF-програм, переглянути журнали безпеки на предмет аномалій, пов’язаних з BPF, та пріоритезувати оновлення систем, що використовують BPF для мережевого моніторингу або безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки