CVE-2024-26741: luka w jądrze Linux dotycząca obsługi gniazd TCP/DCCP
Załatano lukę CVE-2024-26741 w jądrze Linux dotyczącą obsługi gniazd TCP/DCCP, która mogła prowadzić do nieprawidłowego zajmowania pamięci i błędów sieciowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z obsługą gniazd TCP i DCCP, która mogła prowadzić do nieprawidłowego zajmowania wpisów w tablicy ehash po nieudanej alokacji pamięci. Problem ten rzadko występuje w praktyce, ale może skutkować nieprawidłowym zachowaniem systemu sieciowego.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach intensywnie wykorzystujących protokoły TCP i DCCP. Nieprawidłowe zarządzanie pamięcią i strukturami danych może prowadzić do błędów w obsłudze połączeń sieciowych, co z kolei może skutkować zakłóceniami w działaniu usług sieciowych lub potencjalnymi wektorami ataku.
Rekomendowane działania administratora
Administratorzy powinni monitorować dostępność aktualizacji jądra Linux i jak najszybciej wdrożyć poprawki dostarczone przez dostawcę systemu. W międzyczasie zaleca się ograniczenie ekspozycji systemów na nieznane lub niezweryfikowane połączenia sieciowe, przegląd logów systemowych pod kątem anomalii oraz priorytetyzację aktualizacji systemów krytycznych.