Вразливість у ядрі Linux: потенційне розіменування NULL в BPF
Виявлено вразливість CVE-2024-42151 у ядрі Linux, що може призвести до розіменування NULL у BPF. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою параметра у функції test_1 структури bpf_dummy_struct_ops. Недостатня перевірка на NULL може призвести до розіменування NULL за певних умов.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційні проблеми з безпекою через некоректну обробку в BPF-програмах. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання BPF-програм, провести аналіз логів на предмет аномалій і пріоритезувати оновлення систем для мінімізації ризиків.