Вразливість у ядрі Linux (CVE-2024-56720) у компоненті bpf_msg_pop_data

Виправлено середню вразливість у ядрі Linux (CVE-2024-56720) у функції bpf_msg_pop_data sockmap. Рекомендується оновлення ядра.
CVE-2024-56720CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-56720) у компоненті bpf_msg_pop_data

Виправлено середню вразливість у ядрі Linux (CVE-2024-56720) у функції bpf_msg_pop_data sockmap. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено кілька помилок у функції bpf_msg_pop_data, що впливають на обробку sockmap. Ці виправлення усувають потенційні проблеми з керуванням пам’яттю та логікою обробки повідомлень.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи мережевих функцій, що використовують BPF sockmap, потенційно викликаючи збої або витоки пам’яті. Середній рівень ризику означає, що уразливість варто враховувати при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій BPF sockmap, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки