Вразливість у ядрі Linux: потенційне розіменування NULL в BPF

Виявлено вразливість CVE-2024-42151 у ядрі Linux, що може призвести до розіменування NULL у BPF. Рекомендується оновлення ядра для безпеки.
CVE-2024-42151CVSS 5.5Linux

Вразливість у ядрі Linux: потенційне розіменування NULL в BPF

Виявлено вразливість CVE-2024-42151 у ядрі Linux, що може призвести до розіменування NULL у BPF. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
8.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою параметра у функції test_1 структури bpf_dummy_struct_ops. Недостатня перевірка на NULL може призвести до розіменування NULL за певних умов.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційні проблеми з безпекою через некоректну обробку в BPF-програмах. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання BPF-програм, провести аналіз логів на предмет аномалій і пріоритезувати оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки