CVE-2024-26741: luka w jądrze Linux dotycząca obsługi gniazd TCP/DCCP

Załatano lukę CVE-2024-26741 w jądrze Linux dotyczącą obsługi gniazd TCP/DCCP, która mogła prowadzić do nieprawidłowego zajmowania pamięci i błędów sieciowych.
CVE-2024-26741CVSS 5.5Linux

CVE-2024-26741: luka w jądrze Linux dotycząca obsługi gniazd TCP/DCCP

Załatano lukę CVE-2024-26741 w jądrze Linux dotyczącą obsługi gniazd TCP/DCCP, która mogła prowadzić do nieprawidłowego zajmowania pamięci i błędów sieciowych.

CVSS
5.5 MEDIUM
EPSS
18.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z obsługą gniazd TCP i DCCP, która mogła prowadzić do nieprawidłowego zajmowania wpisów w tablicy ehash po nieudanej alokacji pamięci. Problem ten rzadko występuje w praktyce, ale może skutkować nieprawidłowym zachowaniem systemu sieciowego.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, szczególnie w środowiskach intensywnie wykorzystujących protokoły TCP i DCCP. Nieprawidłowe zarządzanie pamięcią i strukturami danych może prowadzić do błędów w obsłudze połączeń sieciowych, co z kolei może skutkować zakłóceniami w działaniu usług sieciowych lub potencjalnymi wektorami ataku.

Rekomendowane działania administratora

Administratorzy powinni monitorować dostępność aktualizacji jądra Linux i jak najszybciej wdrożyć poprawki dostarczone przez dostawcę systemu. W międzyczasie zaleca się ograniczenie ekspozycji systemów na nieznane lub niezweryfikowane połączenia sieciowe, przegląd logów systemowych pod kątem anomalii oraz priorytetyzację aktualizacji systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS