CVE-2024-56592: Вразливість у Linux kernel пов’язана з блокуванням у BPF
Вразливість CVE-2024-56592 у Linux kernel пов’язана з помилками блокування в BPF. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з некоректним порядком виклику функцій звільнення ресурсів у підсистемі BPF, що може призводити до помилок блокування (lockdep warnings). Ця проблема стосується обробки хеш-таблиць (htab) для карт (maps).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи через помилки блокування в ядрі Linux, що потенційно впливає на продуктивність та надійність сервісів, які використовують BPF. Хоча експлойти не зафіксовані, рекомендується звернути увагу на оновлення ядра для уникнення можливих проблем.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Рекомендується зменшити експозицію систем, що використовують BPF, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.