CVE-2024-50162: Вразливість ядра Linux у BPF devmap при обробці redirect

Вразливість CVE-2024-50162 у Linux kernel BPF devmap може спричинити збій ядра через NULL pointer dereference після redirect. Рекомендується оновлення.
CVE-2024-50162CVSS 5.5Linux

CVE-2024-50162: Вразливість ядра Linux у BPF devmap при обробці redirect

Вразливість CVE-2024-50162 у Linux kernel BPF devmap може спричинити збій ядра через NULL pointer dereference після redirect. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
12.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з BPF devmap, де після перенаправлення (redirect) не встановлювався rxq — вказівник на пристрій, що призводило до звернення до NULL-покажчика. Це могло спричинити збій ядра при виконанні BPF-програм, які залежать від ingress_ifindex.

Бізнес-вплив

Ця вразливість може викликати аварійне завершення роботи ядра Linux через dereference NULL-покажчика під час обробки BPF-програм із redirect через devmap. Для операторів ІТ та власників інфраструктури це означає потенційні простої та нестабільність систем, особливо якщо використовується BPF для мережевих операцій. Ризик середній, але варто враховувати у середовищах з активним застосуванням BPF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання BPF-програм із redirect через devmap, провести аудит логів на наявність помилок, пов’язаних із NULL pointer dereference, та пріоритезувати оновлення систем. Також корисно зменшити експозицію систем, що виконують такі BPF-програми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки