CVE-2024-43840: Вразливість у Linux kernel, пов’язана з BPF trampoline на arm64
Виправлено помилку в Linux kernel, що могла спричинити крах ядра через некоректну адресу в BPF trampoline на arm64. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено помилку в обробці BPF trampoline для arm64, яка могла призвести до передачі некоректної адреси у функції __bpf_tramp_enter() та __bpf_tramp_exit(). Це могло спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця вразливість середньої критичності (CVSS 5.5) може викликати крах ядра Linux при використанні BPF trampoline на архітектурі arm64, що впливає на стабільність системи. Для організацій, які експлуатують Linux-сервери з відповідними конфігураціями, це може призвести до простоїв або втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-43840, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання BPF trampoline на arm64, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.