Вразливість у ядрі Linux (CVE-2024-56720) у компоненті bpf_msg_pop_data
Виправлено середню вразливість у ядрі Linux (CVE-2024-56720) у функції bpf_msg_pop_data sockmap. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено кілька помилок у функції bpf_msg_pop_data, що впливають на обробку sockmap. Ці виправлення усувають потенційні проблеми з керуванням пам’яттю та логікою обробки повідомлень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи мережевих функцій, що використовують BPF sockmap, потенційно викликаючи збої або витоки пам’яті. Середній рівень ризику означає, що уразливість варто враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій BPF sockmap, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цю функціональність.