CVE-2024-42072: Вразливість у Linux kernel пов’язана з обробкою may_goto у BPF
Виправлено критичну вразливість CVE-2024-42072 у Linux kernel, що стосується обробки may_goto у BPF. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 13.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість у механізмі may_goto для BPF-програм, що дозволяла некоректну обробку негативних зсувів та неправильне виявлення нескінченних циклів. Ця помилка могла призвести до неправильного виконання перевірки програм BPF.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може створювати ризики для безпеки, пов’язані з виконанням шкідливих BPF-програм, що можуть обходити обмеження ядра. Вразливість має високий рівень критичності (CVSS 7.8), тому своєчасне оновлення ядра є важливим для зменшення потенційних загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх. Також слід обмежити запуск неперевірених BPF-програм, переглянути журнали безпеки на предмет аномалій, пов’язаних з BPF, та пріоритезувати оновлення систем, що використовують BPF для мережевого моніторингу або безпеки.