CVE-2024-26585: luka w jądrze Linux dotycząca wyścigu między planowaniem pracy a zamknięciem gniazda TLS
Średniej wagi luka CVE-2024-26585 w jądrze Linux dotycząca TLS. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 8.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z wyścigiem między planowaniem pracy transmisji TLS a zamknięciem gniazda. Problem polegał na nieprawidłowej kolejności wywołań, co mogło prowadzić do nieoczekiwanego zakończenia wątku obsługującego komunikację.
Wpływ biznesowy
Ta luka o średniej ważności może powodować niestabilność lub nieprzewidziane zachowanie aplikacji korzystających z TLS w jądrze Linux, co wpływa na bezpieczeństwo i dostępność usług sieciowych. Operatorzy powinni zwrócić uwagę na potencjalne zakłócenia w komunikacji sieciowej i ryzyko związane z przetwarzaniem danych TLS.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.