CVE-2024-56592: Вразливість у Linux kernel пов’язана з блокуванням у BPF

Вразливість CVE-2024-56592 у Linux kernel пов’язана з помилками блокування в BPF. Рекомендується оновлення ядра для безпеки систем.
CVE-2024-56592CVSS 5.5Linux

CVE-2024-56592: Вразливість у Linux kernel пов’язана з блокуванням у BPF

Вразливість CVE-2024-56592 у Linux kernel пов’язана з помилками блокування в BPF. Рекомендується оновлення ядра для безпеки систем.

CVSS
5.5 MEDIUM
EPSS
11.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректним порядком виклику функцій звільнення ресурсів у підсистемі BPF, що може призводити до помилок блокування (lockdep warnings). Ця проблема стосується обробки хеш-таблиць (htab) для карт (maps).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через помилки блокування в ядрі Linux, що потенційно впливає на продуктивність та надійність сервісів, які використовують BPF. Хоча експлойти не зафіксовані, рекомендується звернути увагу на оновлення ядра для уникнення можливих проблем.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Рекомендується зменшити експозицію систем, що використовують BPF, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки