CVE-2024-43837: Вразливість у ядрі Linux, що призводить до помилки нульового вказівника
Виправлено вразливість CVE-2024-43837 у Linux kernel, що викликала помилку null pointer при обробці BPF_PROG_TYPE_EXT. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою BPF_PROG_TYPE_EXT у функції resolve_prog_type(). Відсутність перевірки null призводила до помилки нульового вказівника при завантаженні EXT-програми без вказівки attach_prog_fd.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра (kernel panic) через некоректну обробку BPF-програм типу EXT, що може вплинути на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для уникнення збоїв у роботі системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання BPF-програм типу EXT, провести аудит логів на наявність помилок, а також пріоритезувати оновлення систем, що використовують BPF.