CVE-2024-56664: Вразливість у Linux kernel у підсистемі bpf sockmap
Виявлено та виправлено вразливість CVE-2024-56664 у Linux kernel, що викликала use-after-free у sockmap BPF. Рекомендується оновити ядро.
- CVSS
- 7.0 HIGH
- EPSS
- 6.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у підсистемі bpf sockmap, пов’язану з умовою гонки між заміною елемента та закриттям сокета. Це могло призводити до неправильного звільнення ресурсів і помилок типу use-after-free, що викликало аварійне завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи через аварійні зупинки ядра або потенційні проблеми з безпекою при роботі з сокетами в BPF. Особливо це актуально для систем, що активно використовують BPF для мережевого моніторингу або фільтрації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій sockmap у BPF, контролювати логи системи на наявність помилок, а також обмежити доступ до систем, де ця функціональність критична. Важливо пріоритезувати оновлення для систем з високим навантаженням на мережеві функції.