CVE-2024-56664: Вразливість у Linux kernel у підсистемі bpf sockmap

Виявлено та виправлено вразливість CVE-2024-56664 у Linux kernel, що викликала use-after-free у sockmap BPF. Рекомендується оновити ядро.
CVE-2024-56664CVSS 7.0Linux

CVE-2024-56664: Вразливість у Linux kernel у підсистемі bpf sockmap

Виявлено та виправлено вразливість CVE-2024-56664 у Linux kernel, що викликала use-after-free у sockmap BPF. Рекомендується оновити ядро.

CVSS
7.0 HIGH
EPSS
6.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у підсистемі bpf sockmap, пов’язану з умовою гонки між заміною елемента та закриттям сокета. Це могло призводити до неправильного звільнення ресурсів і помилок типу use-after-free, що викликало аварійне завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійні зупинки ядра або потенційні проблеми з безпекою при роботі з сокетами в BPF. Особливо це актуально для систем, що активно використовують BPF для мережевого моніторингу або фільтрації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій sockmap у BPF, контролювати логи системи на наявність помилок, а також обмежити доступ до систем, де ця функціональність критична. Важливо пріоритезувати оновлення для систем з високим навантаженням на мережеві функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки