CVE-2024-43840: Вразливість у Linux kernel, пов’язана з BPF trampoline на arm64

Виправлено помилку в Linux kernel, що могла спричинити крах ядра через некоректну адресу в BPF trampoline на arm64. Рекомендується оновлення.
CVE-2024-43840CVSS 5.5Linux

CVE-2024-43840: Вразливість у Linux kernel, пов’язана з BPF trampoline на arm64

Виправлено помилку в Linux kernel, що могла спричинити крах ядра через некоректну адресу в BPF trampoline на arm64. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
11.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в обробці BPF trampoline для arm64, яка могла призвести до передачі некоректної адреси у функції __bpf_tramp_enter() та __bpf_tramp_exit(). Це могло спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця вразливість середньої критичності (CVSS 5.5) може викликати крах ядра Linux при використанні BPF trampoline на архітектурі arm64, що впливає на стабільність системи. Для організацій, які експлуатують Linux-сервери з відповідними конфігураціями, це може призвести до простоїв або втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-43840, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання BPF trampoline на arm64, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки