Вразливість Linux Kernel: рекурсивне блокування при поверненні SK_PASS у BPF

Виправлено вразливість CVE-2024-56694 у Linux Kernel, що викликала дедлок при поверненні SK_PASS у BPF. Рекомендується оновлення ядра.
CVE-2024-56694CVSS 5.5Linux

Вразливість Linux Kernel: рекурсивне блокування при поверненні SK_PASS у BPF

Виправлено вразливість CVE-2024-56694 у Linux Kernel, що викликала дедлок при поверненні SK_PASS у BPF. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
5.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість, що викликає рекурсивне блокування при обробці stream_verdict з поверненням SK_PASS. Це може призвести до зависання операційної системи через дедлок, що існує з версії 6.9.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку роботи системи через дедлок ядра, що негативно впливає на доступність сервісів. Середній рівень критичності вказує на необхідність своєчасного оновлення для уникнення потенційних простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій BPF, що викликають цю проблему, переглянути логи на предмет ознак дедлоків і пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки